Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/quickbreach/exchangerelayx
फ़िशिंग उपकरणपेलोड जनरेशनशोषणपार्श्व आंदोलनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगईमेल सुरक्षा
GitHubquickbreach/exchangerelayx

ExchangeRelayX

3056088 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक NTLM रिले टूल जो ऑन-प्रिमाइस एक्सचेंज सर्वरों के लिए EWS एंडपॉइंट पर काम करता है। हैकर्स के लिए OWA प्रदान करता है।

रिपॉजिटरी देखें

ExchangeRelayX

संस्करण 1.0.0. यह उपकरण एक PoC है जो हमलावर की क्षमता को प्रदर्शित करने के लिए है कि वह किसी ऑन-प्रिमाइसेस Microsoft Exchange सर्वर पर EWS एंडपॉइंट पर SMB या HTTP आधारित NTLM रिले हमला करके पीड़ित के मेलबॉक्स से समझौता कर सकता है। यह उपकरण हमलावर को OWA जैसा इंटरफ़ेस प्रदान करता है, जिसमें उपयोगकर्ता के मेलबॉक्स और संपर्कों तक पहुँच होती है।

पृष्ठभूमि

Defcon26 में जारी किया गया। उपकरण की पृष्ठभूमि, दोहन किए जा रहे मुख्य मुद्दे और एक रिकॉर्डेड डेमो यहाँ देखें: https://blog.quickbreach.io/one-click-to-owa/

स्थापना

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

विशेषताएँ

  • EWS सर्वर तक रॉ XML पहुँच, ताकि आप उन फंक्शन और फीचर्स पर अनुरोध भेज सकें जो exchangeRelayx में पूर्व-प्रोग्राम नहीं किए गए थे
  • बैकडोरिंग के लिए पीड़ित के ईमेल में रीडायरेक्टिंग नियम जोड़ें
  • उपयोगकर्ता के सभी अटैचमेंट, इनबॉक्स और भेजे गए आइटम डाउनलोड करें
  • Active Directory से जुड़ी वैश्विक पता पुस्तिका खोजें
  • पीड़ित के रूप में अटैचमेंट के साथ ईमेल भेजें - ईमेल उपयोगकर्ता के भेजे गए फ़ोल्डर में संग्रहीत नहीं होंगे

प्रोग्राम संरचना

एप्लिकेशन owaServer, रिले सर्वर और HTTPAttack क्लाइंट (exchangePlugin) में विभाजित होता है, जो प्रत्येक नए रिले किए गए कनेक्शन के लिए बनाया जाता है।

owaServer

owaServer एक flask-आधारित वेबसर्वर है जो डिफ़ॉल्ट रूप से http://127.0.0.1:8000 पर सुनता है। यह वेब सर्वर index.html, OWA.html और ComposeEmail.html की स्थिर HTML फ़ाइलें प्रस्तुत करता है - और बाकी सब कुछ JSON अनुरोधों (EWS.js से) के माध्यम से owaServer एंडपॉइंट पर लोड किया जाता है। जब owaServer पर कोई अनुरोध किया जाता है, तो owaServer उपयुक्त EWS कॉल उत्पन्न करेगा और इसे साझा-मेमोरी शब्दकोश में इनपुट करेगा जिसका उपयोग owaServer और exchangePlugin दोनों करते हैं। एक बार जब exchangePlugin अनुरोध प्राप्त करता है, तो वह इसे Exchange को भेज देगा और फिर उसी साझा-मेमोरी शब्दकोश में प्रतिक्रिया लोड करेगा। अंत में, जब owaServer को dict से प्रतिक्रिया मिलती है, तो वह डेटा को पार्स करता है और परिणाम लौटाता है। आप देखेंगे कि फ़ाइल-डाउनलोड कार्यक्षमता एक मानक वेबसाइट की तरह नहीं है, और यह ऐप की एसिंक्रोनस प्रकृति के कारण है।

रिले सर्वर

रिले सर्वर मानक impacket HTTP और SMB आधारित NTLM रिले सर्वर हैं, और वे प्रत्येक नए रिले किए गए कनेक्शन के लिए एक नया exchangePlugin उदाहरण बनाएंगे

exchangePlugin

exchangePlugin, संक्षेप में, वास्तविक HTTPClient है जो EWS सर्वर से अनुरोध करता और प्राप्त करता है। सभी exchangePlugin को प्रारंभ करने पर समान साझा-मेमोरी शब्दकोश दिया जाता है, और वे इस शब्दकोश का उपयोग अंतर-प्रक्रिया संचार के लिए करते हैं। यह owaServer के अनुरोधों को उपयुक्त उपयोगकर्ता के रिले किए गए कनेक्शन पर वापस भेजने की अनुमति देता है - जो कई पीड़ितों के प्रबंधन के लिए अधिक लचीलापन प्रदान करता है।

रोडमैप

यह उपकरण Server 2012 R2 सिस्टम पर Exchange 2013 के विरुद्ध बनाया और परीक्षण किया गया था, इसलिए मुझे लगता है कि अन्य वातावरणों के लिए समायोजन की आवश्यकता होगी। उपकरण के अगले कुछ पुनरावृत्तियों के लिए कुछ लक्ष्य हैं:

  1. विभिन्न प्रकार के Exchange का पता लगाना और संभालना
  2. EWS में ExpandDL और FindPeople फंक्शन को शामिल करना
  3. केवल अटैचमेंट के बजाय उपयोगकर्ता के स्वयं के ईमेल डाउनलोड करने की क्षमता जोड़ना
  4. किसी भी जोड़े गए रीडायरेक्टिंग नियमों को हटाने के लिए एक फ़ॉर्म शामिल करना, वर्तमान में यह UpdateInboxRules फंक्शन के साथ रॉ XML इंटरफ़ेस के माध्यम से मैनुअल है

पुल अनुरोधों की सराहना की जाती है

टूल डाउनलोड करें