Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ExchangeRelayX — 一个针对本地 Exchange 服务器的 EWS 端点的 NTLM 中继工具。为黑客提供 OWA 访问。 | Kitploit
工具/GitHubGitHub/quickbreach/exchangerelayx
钓鱼工具Payload生成漏洞利用横向移动信息收集Web安全渗透测试身份验证红队电子邮件安全
GitHubquickbreach/exchangerelayx

ExchangeRelayX

一个针对本地 Exchange 服务器的 EWS 端点的 NTLM 中继工具。为黑客提供 OWA 访问。

305608年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

ExchangeRelayX

版本 1.0.0。该工具是一个概念验证(PoC),用于演示攻击者如何通过基于SMB或HTTP的NTLM中继攻击,针对本地 Microsoft Exchange 服务器上的 EWS 端点,从而入侵受害者的邮箱。该工具为攻击者提供了一个类似 OWA 的界面,可访问用户的邮箱和联系人。

背景

在 Defcon26 上发布。查看该工具的背景、被利用的核心问题以及录制的演示:https://blog.quickbreach.io/one-click-to-owa/

安装

root@kitploit:~
pip install -r requirements.txt

使用

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

功能

  • 对 EWS 服务器的原始 XML 访问,因此您可以向 exchangeRelayx 未预编程的函数和功能发送请求
  • 为受害者的电子邮件添加重定向规则以实现后门
  • 下载用户收件箱和已发送中的所有附件
  • 搜索绑定到 Active Directory 的全局地址簿
  • 以受害者身份发送带有附件的电子邮件——这些邮件不会存储在用户的已发送文件夹中

程序结构

该应用程序分为 owaServer、中继服务器以及为每个新中继连接创建的 HTTPAttack 客户端(exchangePlugin)。

owaServer

owaServer 是一个基于 Flask 的 Web 服务器,默认监听 http://127.0.0.1:8000。该 Web 服务器提供 index.html、OWA.html 和 ComposeEmail.html 的静态 HTML 文件,其他所有内容均通过来自 EWS.js 的 JSON 请求加载到 owaServer 端点。当向 owaServer 发出请求时,owaServer 会生成适当的 EWS 调用并将其输入到 owaServer 和 exchangePlugin 共用的共享内存字典中。一旦 exchangePlugin 收到请求,它会将其发送到 Exchange,然后将响应加载到同一共享内存字典中。最后,当 owaServer 从字典中获取响应时,它会解析数据并返回结果。您会注意到文件下载功能并非标准网站的实现方式,这是由于应用程序的异步特性。

中继服务器

中继服务器是标准的 impacket HTTP 和基于 SMB 的 NTLM 中继服务器,它们将为每个新中继连接创建一个新的 exchangePlugin 实例。

exchangePlugin

简而言之,exchangePlugin 是实际向 EWS 服务器发送和接收请求的 HTTPClient。所有 exchangePlugin 在初始化时都会被传递同一个共享内存字典,并使用此字典进行进程间通信。这使得来自 owaServer 的请求可以传递回相应用户的中继连接,从而为多受害者管理提供了更大的灵活性。

路线图

该工具是在 Server 2012 R2 系统上针对 Exchange 2013 构建和测试的,因此我推测在其他环境中可能需要进行调整。工具接下来几个迭代的一些目标包括:

  1. 检测并处理各种类型的 Exchange
  2. 在 EWS 中集成 ExpandDL 和 FindPeople 功能
  3. 添加下载用户邮件本身(而不仅仅是附件)的功能
  4. 包含一个用于移除已添加的重定向规则的表单,目前需要通过原始 XML 接口手动使用 UpdateInboxRules 函数

非常欢迎拉取请求。

下载工具