Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ExchangeRelayX — Инструмент для ретрансляции NTLM к конечной точке EWS для локальных серверов Exchange. Предоставляет OWA для хакеров. | Kitploit
Инструменты/GitHubGitHub/quickbreach/exchangerelayx
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификацияRed TeamingБезопасность Электронной Почты
GitHubquickbreach/exchangerelayx

ExchangeRelayX

305608 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент для ретрансляции NTLM к конечной точке EWS для локальных серверов Exchange. Предоставляет OWA для хакеров.

Репозиторий

ExchangeRelayX

Версия 1.0.0. Этот инструмент является PoC для демонстрации возможности атакующего выполнить NTLM relay-атаку на основе SMB или HTTP на конечную точку EWS локального сервера Microsoft Exchange с целью компрометации почтового ящика жертвы. Инструмент предоставляет атакующему интерфейс, напоминающий OWA, с доступом к почтовому ящику и контактам пользователя.

Предыстория

Выпущен на Defcon26. Ознакомиться с предысторией инструмента, основными эксплуатируемыми уязвимостями и записью демонстрации можно здесь: https://blog.quickbreach.io/one-click-to-owa/

Установка

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

Возможности

  • Доступ к необработанному XML сервера EWS, что позволяет отправлять запросы к функциям и возможностям, не запрограммированным в exchangeRelayx
  • Добавление правил перенаправления в почту жертвы для создания бэкдора
  • Загрузка всех вложений пользователя, из папок «Входящие» и «Отправленные»
  • Поиск в глобальной адресной книге, связанной с Active Directory
  • Отправка электронных писем с вложениями от имени жертвы — письма не будут сохраняться в папке «Отправленные» пользователя

Структура программы

Приложение разделяется на owaServer, relay-серверы и HTTPAttack-клиент (exchangePlugin), который создается для каждого нового ретранслируемого соединения.

owaServer

owaServer — это веб-сервер на основе Flask, который по умолчанию прослушивает http://127.0.0.1:8000. Этот веб-сервер обслуживает статические HTML-файлы: index.html, OWA.html и ComposeEmail.html, а все остальное загружается из JSON-запросов (от EWS.js) к конечным точкам owaServer. Когда поступает запрос к owaServer, он генерирует соответствующий вызов EWS и помещает его в словарь общей памяти, используемый как owaServer, так и exchangePlugin. Как только exchangePlugin получает запрос, он отправляет его на Exchange, а затем загружает ответ в тот же словарь общей памяти. Наконец, когда owaServer получает ответ из словаря, он разбирает данные и возвращает результаты. Вы заметите, что функциональность загрузки файлов не похожа на стандартную веб-сайту, что связано с асинхронной природой приложения.

relay-серверы

Relay-серверы являются стандартными NTLM relay-серверами на основе HTTP и SMB из impacket, и они создают новый экземпляр exchangePlugin для каждого нового ретранслируемого соединения.

exchangePlugin

exchangePlugin, по сути, является фактическим HTTPClient, который отправляет и получает запросы от сервера EWS. Все экземпляры exchangePlugin при инициализации получают один и тот же словарь общей памяти и используют его для межпроцессного взаимодействия. Это позволяет передавать запросы от owaServer обратно к соответствующему ретранслируемому соединению пользователя, что обеспечивает большую гибкость для управления несколькими жертвами.

План развития

Этот инструмент был разработан и протестирован для Exchange 2013 на системе Server 2012 R2, поэтому, вероятно, потребуются корректировки для других сред. Некоторые цели на следующие несколько итераций инструмента:

  1. Обнаружение и обработка различных типов Exchange
  2. Внедрение функций ExpandDL и FindPeople в EWS
  3. Добавление возможности загружать сами письма пользователя, а не только вложения
  4. Включение формы для удаления добавленных правил перенаправления; на данный момент это осуществляется вручную через интерфейс Raw XML с помощью функции UpdateInboxRules

Pull requests приветствуются

Скачать инструмент