
Troque seus privilégios por privilégios de Administrador de Domínio abusando do Exchange
Ferramentas POC que acompanham o blog Abusing Exchange: One API call away from Domain Admin.
Estas ferramentas requerem o impacket. Você pode instalá-lo via pip com pip install impacket, mas é recomendado usar a versão mais recente do GitHub.
Esta ferramenta simplesmente faz login nos Serviços Web do Exchange para se inscrever em notificações push. Isso fará com que o Exchange se conecte de volta a você e autentique como sistema.
Módulo de ataque que pode ser usado com ntlmrelayx.py para realizar o ataque sem credenciais. Para fazê-lo funcionar:
httpattack.py para apontar para o servidor do atacante onde o ntlmrelayx será executadogit clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/.cd impacketpip install . --upgrade ou pip install -e .