以下文章来源于雷石安全实验室 ,作者雷石安全实验室
一、发现 Exchange
在渗透测试中,当进行信息收集与环境侦察时,发现与识别 Exchange 及其相关服务,可以有多种方法与途径。...执行SPN名称查找的工具和方法有很多,直接以域内的一台工作机,通过setspn查询获得。...2、域内提权
由于 Exchange 本身机制问题,在内网中,使用 CVE-2018-8581 漏洞,将管理员的 NTLM hash 中继到域控服务器上,就可以获得域管权限,实现域内提权。...在默认情况下,某些管理员在配置时,组用户会默认拥有对组内用户的委托管理权限。...OutlookApplication,该对象即表示整个 Outlook 应用程序,从而逃出 Outlook 沙箱的限制,接着,就可以直接通过 Outlook 应用程序对象调用 CreateObject 方法,来创建新的应用程序对象