
एक NTLM रिले टूल जो ऑन-प्रिमाइस एक्सचेंज सर्वरों के लिए EWS एंडपॉइंट पर काम करता है। हैकर्स के लिए OWA प्रदान करता है।
संस्करण 1.0.0. यह उपकरण एक PoC है जो हमलावर की क्षमता को प्रदर्शित करने के लिए है कि वह किसी ऑन-प्रिमाइसेस Microsoft Exchange सर्वर पर EWS एंडपॉइंट पर SMB या HTTP आधारित NTLM रिले हमला करके पीड़ित के मेलबॉक्स से समझौता कर सकता है। यह उपकरण हमलावर को OWA जैसा इंटरफ़ेस प्रदान करता है, जिसमें उपयोगकर्ता के मेलबॉक्स और संपर्कों तक पहुँच होती है।
Defcon26 में जारी किया गया। उपकरण की पृष्ठभूमि, दोहन किए जा रहे मुख्य मुद्दे और एक रिकॉर्डेड डेमो यहाँ देखें: https://blog.quickbreach.io/one-click-to-owa/
pip install -r requirements.txt
./exchangeRelayx.py -t https://mail.quickbreach.com
एप्लिकेशन owaServer, रिले सर्वर और HTTPAttack क्लाइंट (exchangePlugin) में विभाजित होता है, जो प्रत्येक नए रिले किए गए कनेक्शन के लिए बनाया जाता है।
owaServer एक flask-आधारित वेबसर्वर है जो डिफ़ॉल्ट रूप से http://127.0.0.1:8000 पर सुनता है। यह वेब सर्वर index.html, OWA.html और ComposeEmail.html की स्थिर HTML फ़ाइलें प्रस्तुत करता है - और बाकी सब कुछ JSON अनुरोधों (EWS.js से) के माध्यम से owaServer एंडपॉइंट पर लोड किया जाता है। जब owaServer पर कोई अनुरोध किया जाता है, तो owaServer उपयुक्त EWS कॉल उत्पन्न करेगा और इसे साझा-मेमोरी शब्दकोश में इनपुट करेगा जिसका उपयोग owaServer और exchangePlugin दोनों करते हैं। एक बार जब exchangePlugin अनुरोध प्राप्त करता है, तो वह इसे Exchange को भेज देगा और फिर उसी साझा-मेमोरी शब्दकोश में प्रतिक्रिया लोड करेगा। अंत में, जब owaServer को dict से प्रतिक्रिया मिलती है, तो वह डेटा को पार्स करता है और परिणाम लौटाता है। आप देखेंगे कि फ़ाइल-डाउनलोड कार्यक्षमता एक मानक वेबसाइट की तरह नहीं है, और यह ऐप की एसिंक्रोनस प्रकृति के कारण है।
रिले सर्वर मानक impacket HTTP और SMB आधारित NTLM रिले सर्वर हैं, और वे प्रत्येक नए रिले किए गए कनेक्शन के लिए एक नया exchangePlugin उदाहरण बनाएंगे
exchangePlugin, संक्षेप में, वास्तविक HTTPClient है जो EWS सर्वर से अनुरोध करता और प्राप्त करता है। सभी exchangePlugin को प्रारंभ करने पर समान साझा-मेमोरी शब्दकोश दिया जाता है, और वे इस शब्दकोश का उपयोग अंतर-प्रक्रिया संचार के लिए करते हैं। यह owaServer के अनुरोधों को उपयुक्त उपयोगकर्ता के रिले किए गए कनेक्शन पर वापस भेजने की अनुमति देता है - जो कई पीड़ितों के प्रबंधन के लिए अधिक लचीलापन प्रदान करता है।
यह उपकरण Server 2012 R2 सिस्टम पर Exchange 2013 के विरुद्ध बनाया और परीक्षण किया गया था, इसलिए मुझे लगता है कि अन्य वातावरणों के लिए समायोजन की आवश्यकता होगी। उपकरण के अगले कुछ पुनरावृत्तियों के लिए कुछ लक्ष्य हैं:
पुल अनुरोधों की सराहना की जाती है