Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dirkjanm/privexchange
Повышение привилегийЭксплуатацияТестирование на ПроникновениеАутентификация
GitHubdirkjanm/privexchange

PrivExchange

Обменяйте свои привилегии на права администратора домена, злоупотребляя Exchange

Репозиторий
1.1k1766 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PrivExchange

Инструменты POC, сопровождающие блог Злоупотребление Exchange: один вызов API — и вы администратор домена.

Требования

Эти инструменты требуют impacket. Вы можете установить его через pip с помощью pip install impacket, но рекомендуется использовать последнюю версию из GitHub.

privexchange.py

Этот инструмент просто входит в Exchange Web Services, чтобы подписаться на push-уведомления. Это заставит Exchange подключиться обратно к вам и аутентифицироваться как система.

httpattack.py

Модуль атаки, который можно использовать с ntlmrelayx.py для выполнения атаки без учетных данных. Чтобы это заработало:

  • Измените URL атакующего в httpattack.py на адрес сервера атакующего, где будет запущен ntlmrelayx.
  • Клонируйте impacket с GitHub: git clone https://github.com/SecureAuthCorp/impacket
  • Скопируйте этот файл в каталог /impacket/impacket/examples/ntlmrelayx/attacks/.
  • cd impacket
  • Установите измененную версию impacket с помощью pip install . --upgrade или pip install -e .
Скачать инструмент