Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ExchangeRelayX — Uno strumento di relay NTLM verso l'endpoint EWS per server Exchange on-premise. Fornisce un OWA per gli hacker. | Kitploit
Strumenti/GitHubGitHub/quickbreach/exchangerelayx
Strumenti di PhishingGenerazione di PayloadExploitMovimento LateraleRaccolta InformazioniSicurezza WebPenetration TestingAutenticazioneRed TeamingSicurezza Email
GitHubquickbreach/exchangerelayx

ExchangeRelayX

305608 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Uno strumento di relay NTLM verso l'endpoint EWS per server Exchange on-premise. Fornisce un OWA per gli hacker.

Vedi Repository

ExchangeRelayX

Versione 1.0.0. Questo strumento è un PoC per dimostrare la capacità di un attaccante di effettuare un attacco di relay NTLM basato su SMB o HTTP verso l'endpoint EWS su un server Microsoft Exchange on-premise per compromettere la cassetta postale della vittima. Questo strumento fornisce all'attaccante un'interfaccia simile a OWA, con accesso alla cassetta postale e ai contatti dell'utente.

Contesto

Pubblicato al Defcon26. Visualizza il contesto dello strumento, i problemi principali sfruttati e una demo registrata qui: https://blog.quickbreach.io/one-click-to-owa/

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

Caratteristiche

  • Accesso XML grezzo al server EWS, per poter inviare richieste a funzioni e funzionalità non pre-programmate in exchangeRelayx
  • Aggiungere regole di reindirizzamento alla posta della vittima per backdoor
  • Scaricare tutti gli allegati dell'utente, posta in arrivo e inviata
  • Cercare nella rubrica globale legata ad Active Directory
  • Inviare email, con allegati, come la vittima - le email non verranno memorizzate nella cartella degli inviati dell'utente

Struttura del programma

L'applicazione si suddivide in owaServer, i server relay e il client HTTPAttack (exchangePlugin) che viene creato per ogni nuova connessione inoltrata.

owaServer

owaServer è un server web basato su Flask che ascolta su http://127.0.0.1:8000 di default. Questo server web serve file HTML statici di index.html, OWA.html e ComposeEmail.html - e tutto il resto viene caricato da richieste JSON (da EWS.js) agli endpoint di owaServer. Quando viene effettuata una richiesta a owaServer, owaServer genera la chiamata EWS appropriata e la inserisce nel dizionario di memoria condivisa utilizzato sia da owaServer che da exchangePlugin. Una volta che exchangePlugin riceve la richiesta, la invia a Exchange e quindi carica la risposta nello stesso dizionario di memoria condivisa. Infine, quando owaServer riceve la risposta dal dizionario, analizza i dati e restituisce i risultati. Noterai che la funzionalità di download dei file non è quella di un sito web standard, a causa della natura asincrona dell'app.

server relay

I server relay sono server relay NTLM standard basati su HTTP e SMB di impacket e creeranno una nuova istanza exchangePlugin per ogni connessione inoltrata.

exchangePlugin

exchangePlugin è, in sostanza, il vero HTTPClient che effettua e riceve le richieste dal server EWS. A tutti gli exchangePlugin viene passato lo stesso dizionario di memoria condivisa all'inizializzazione, e lo utilizzano per la comunicazione tra processi. Ciò consente di passare le richieste da owaServer alla connessione inoltrata dell'utente appropriato - offrendo maggiore flessibilità per la gestione di più vittime.

Tabella di marcia

Questo strumento è stato costruito e testato su Exchange 2013 su un sistema Server 2012 R2, quindi scommetto che saranno necessari aggiustamenti per altri ambienti. Alcuni obiettivi per le prossime iterazioni dello strumento sono:

  1. Rilevare e gestire i vari tipi di Exchange
  2. Incorporare le funzioni ExpandDL e FindPeople in EWS
  3. Aggiungere la possibilità di scaricare le email dell'utente stesso, non solo gli allegati
  4. Includere un modulo per rimuovere le eventuali regole di reindirizzamento aggiunte, attualmente è manuale tramite l'interfaccia XML grezza con la funzione UpdateInboxRules

Le pull request sono molto apprezzate

Scarica lo strumento