Exchange 管理控制台
/RPC 早期的 Outlook 还使用称为 Outlook Anywhere 的 RPC 交互
注意,使用常规的抓包软件并不能直接爆破NTLM验证,但可以使用脚本来进行批量爆破...使用该接口下载邮件时,还可以不触发 已读/未读 标签变更。...同时,如果 ldap 配置不当,存在未授权访问漏洞,可以直接通过 389 端口获取用户列表。
可以在获得有效账户后使用工具获取用户列表....该利用方法需要注意:
攻击者已拥有有效的邮箱用户凭证;
当触发动作为启动应用程序时,只能直接调用可执行程序,如启动一个exe程序,但无法为应用程序传递参数,即无法利用powershell执行一句话代码进行反弹...shell(因为只能执行 powershell.exe 而无法传递后面的命令行参数);
用户需要在开启 Outlook 的情况下触发规则条件才有效,在未使用 Outlook 的情况下无法触发动作;但是,