Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ExchangeRelayX — Uma ferramenta de relay NTLM para o endpoint EWS para servidores Exchange on-premise. Fornece uma OWA para hackers. | Kitploit
Ferramentas/GitHubGitHub/quickbreach/exchangerelayx
Ferramentas de PhishingGeração de PayloadsExploraçãoMovimento LateralColeta de InformaçõesSegurança WebTestes de PenetraçãoAutenticaçãoRed TeamingSegurança de Email
GitHubquickbreach/exchangerelayx

ExchangeRelayX

30560há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uma ferramenta de relay NTLM para o endpoint EWS para servidores Exchange on-premise. Fornece uma OWA para hackers.

Ver Repositório

ExchangeRelayX

Versão 1.0.0. Esta ferramenta é uma PoC para demonstrar a capacidade de um atacante realizar um ataque de retransmissão NTLM baseado em SMB ou HTTP ao endpoint EWS em um servidor Microsoft Exchange local para comprometer a caixa de correio da vítima. Esta ferramenta fornece ao atacante uma interface com aparência de OWA, com acesso à caixa de correio e contatos do usuário.

Contexto

Lançado no Defcon26. Veja o contexto sobre a ferramenta, os principais problemas explorados e uma demonstração gravada aqui: https://blog.quickbreach.io/one-click-to-owa/

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

Funcionalidades

  • Acesso XML Bruto ao servidor EWS, permitindo enviar requisições a funções e funcionalidades que não foram pré-programadas no exchangeRelayx
  • Adicionar regras de redirecionamento ao e-mail da vítima para backdoor
  • Baixar todos os anexos do usuário, caixa de entrada e enviados
  • Pesquisar o catálogo de endereços global vinculado ao Active Directory
  • Enviar e-mails, com anexos, como a vítima – os e-mails não serão armazenados na pasta de enviados do usuário

Estrutura do Programa

A aplicação se divide no owaServer, nos servidores de retransmissão e no cliente HTTPAttack (exchangePlugin) que é criado para cada nova conexão retransmitida.

owaServer

O owaServer é um servidor web baseado em Flask que escuta em http://127.0.0.1:8000 por padrão. Este servidor web serve arquivos HTML estáticos de index.html, OWA.html e ComposeEmail.html – e todo o restante é carregado a partir de requisições JSON (de EWS.js) para os endpoints do owaServer. Quando uma requisição é feita ao owaServer, o owaServer gera a chamada EWS apropriada e a insere no dicionário de memória compartilhada que é usado tanto pelo owaServer quanto pelo exchangePlugin. Assim que o exchangePlugin recebe a requisição, ele a envia para o Exchange e então carrega a resposta no mesmo dicionário de memória compartilhada. Finalmente, quando o owaServer obtém a resposta do dicionário, ele analisa os dados e retorna os resultados. Você notará que a funcionalidade de download de arquivos não é a de um site padrão, e isso se deve à natureza assíncrona do aplicativo.

Servidores de retransmissão

Os servidores de retransmissão são servidores de retransmissão NTLM padrão baseados em HTTP e SMB do impacket, e eles criarão uma nova instância do exchangePlugin para cada conexão retransmitida recém-estabelecida.

exchangePlugin

O exchangePlugin é, em resumo, o HTTPClient real que faz e recebe as requisições do servidor EWS. Todos os exchangePlugins recebem o mesmo dicionário de memória compartilhada na inicialização e o utilizam para comunicação entre processos. Isso permite que as requisições do owaServer sejam passadas de volta para a conexão retransmitida do usuário apropriado – o que oferece mais flexibilidade para o gerenciamento de múltiplas vítimas.

Roadmap

Esta ferramenta foi construída e testada contra Exchange 2013 em um sistema Server 2012 R2, então eu apostaria que ajustes precisarão ser feitos para outros ambientes. Alguns objetivos para as próximas iterações da ferramenta são:

  1. Detectar e lidar com os vários tipos de Exchange
  2. Incorporar as funções ExpandDL e FindPeople no EWS
  3. Adicionar a capacidade de baixar os e-mails do próprio usuário, em vez de apenas os anexos
  4. Incluir um formulário para remover quaisquer regras de redirecionamento adicionadas; atualmente é manual através da interface XML Bruta com a função UpdateInboxRules

Pull requests são muito apreciados

Baixar ferramenta