
Обменяйте свои привилегии на права администратора домена, злоупотребляя Exchange
Инструменты POC, сопровождающие блог Злоупотребление Exchange: один вызов API — и вы администратор домена.
Эти инструменты требуют impacket. Вы можете установить его через pip с помощью pip install impacket, но рекомендуется использовать последнюю версию из GitHub.
Этот инструмент просто входит в Exchange Web Services, чтобы подписаться на push-уведомления. Это заставит Exchange подключиться обратно к вам и аутентифицироваться как система.
Модуль атаки, который можно использовать с ntlmrelayx.py для выполнения атаки без учетных данных. Чтобы это заработало:
httpattack.py на адрес сервера атакующего, где будет запущен ntlmrelayx.git clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/.cd impacketpip install . --upgrade или pip install -e .