
Exchange を悪用して権限を Domain Admin 特権と交換する
ブログ「Abusing Exchange: One API call away from Domain Admin」に付随するPOCツールです。
これらのツールにはimpacketが必要です。pipを使用してpip install impacketでインストールできますが、GitHubから最新バージョンを使用することを推奨します。
このツールはExchange Web Servicesにログインしてプッシュ通知を購読するだけです。これによりExchangeがあなたに接続し、システムとして認証されます。
認証情報なしで攻撃を実行するためにntlmrelayx.pyと一緒に使用できる攻撃モジュールです。動作させるには:
httpattack.py内の攻撃者URLを、ntlmrelayxが実行される攻撃者のサーバーを指すように変更しますgit clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/ディレクトリにコピーします。cd impacketpip install . --upgradeまたはpip install -e .でインストールします。