Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PrivExchange — 通过滥用Exchange将你的权限交换为Domain Admin权限 | Kitploit
工具/GitHubGitHub/dirkjanm/privexchange
权限提升漏洞利用渗透测试身份验证
GitHubdirkjanm/privexchange

PrivExchange

通过滥用Exchange将你的权限交换为Domain Admin权限

查看仓库
1.1k1766年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PrivExchange

博客 通过一个 API 调用从域用户到域管理员:利用 Exchange 的配套 POC 工具。

需求

这些工具需要 impacket。你可以通过 pip install impacket 从 pip 安装,但建议使用 GitHub 上的最新版本。

privexchange.py

此工具简单地登录 Exchange Web Services 以订阅推送通知。这将使 Exchange 回连到您并以系统身份进行身份验证。

httpattack.py

可与 ntlmrelayx.py 配合使用的攻击模块,无需凭据即可执行攻击。使用方法:

  • 修改 httpattack.py 中的攻击者 URL,使其指向运行 ntlmrelayx 的攻击者服务器
  • 从 GitHub 克隆 impacket:git clone https://github.com/SecureAuthCorp/impacket
  • 将此文件复制到 /impacket/impacket/examples/ntlmrelayx/attacks/ 目录中。
  • cd impacket
  • 使用 pip install . --upgrade 或 pip install -e . 安装修改后的 impacket 版本。
下载工具