
एक्सचेंज का दुरुपयोग करके अपने विशेषाधिकारों को डोमेन एडमिन विशेषाधिकारों में बदलें
ब्लॉग Abusing Exchange: One API call away from Domain Admin के साथ आने वाले POC टूल्स।
इन टूल्स को impacket की आवश्यकता है। आप इसे pip से pip install impacket के साथ इंस्टॉल कर सकते हैं, लेकिन GitHub से नवीनतम संस्करण का उपयोग करने की अनुशंसा की जाती है।
यह टूल Exchange Web Services पर लॉगिन करता है ताकि push notifications की सदस्यता ली जा सके। इससे Exchange आपसे कनेक्ट होगा और system के रूप में प्रमाणित होगा।
Attack मॉड्यूल जिसे ntlmrelayx.py के साथ बिना क्रेडेंशियल के हमला करने के लिए इस्तेमाल किया जा सकता है। इसे काम करने के लिए:
httpattack.py में attacker URL को attacker के सर्वर पर बदलें जहाँ ntlmrelayx चलेगाgit clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/ डायरेक्टरी में कॉपी करें।cd impacketpip install . --upgrade या pip install -e . से इंस्टॉल करें।