
Scambia i tuoi privilegi con i privilegi di Domain Admin abusando di Exchange
Strumenti POC che accompagnano il blog Abusing Exchange: One API call away from Domain Admin.
Questi strumenti richiedono impacket. Puoi installarlo tramite pip con pip install impacket, ma si consiglia di utilizzare l'ultima versione da GitHub.
Questo strumento si limita ad accedere ai Exchange Web Services per abbonarsi alle notifiche push. Questo farà sì che Exchange si connetta di nuovo a te e si autentichi come system.
Modulo di attacco che può essere utilizzato con ntlmrelayx.py per eseguire l'attacco senza credenziali. Per farlo funzionare:
httpattack.py per puntare al server dell'attaccante dove ntlmrelayx sarà in esecuzionegit clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/.cd impacketpip install . --upgrade o pip install -e .