对内网环境中的 Exchange 可以尝试遍历ip地址,收集https:\\ip\owa的返回信息判断。...(如 Exchange 服务器的IMAP/POP等部分服务默认是不启动的,但其SPN名称同样存在)。...导出其他邮箱用户的邮件地址。...Kali系统通过ldapsearch获取所有用户邮件地址
ldapsearch -x -H ldap://$IP:389 -D "CN=$username,CN=Users,DC=gfinger,DC=...这种委托可以是全局的委托,可以通过后台修改;也可以是对单独文件夹进行委托,用户自行对文件夹设置。
因此,当 ecp 可登录且拥有管理员权限时,就可以通过添加邮箱委托的方式,实现邮箱控制。