Доброго времени суток всем! Недавно начал чекать proxyshell, скачал ради теста эксп от horizon с гитхаба. После запуска падает PS Exchange шелл, далее пишу dropshell и сыпется ошибка:
Пытался ремувнуть командлетом Remove-ManagementRoleAssignment 'Mailbox Import Export-Administrator через полученный PS Exchange шелл, падает с ошибкой:
Думаю окей, наверное с серваком что-то не так, много раз пробивали может... В итоге насканил 30+ штук серваков предварительно пробитых. Пытался на всех запускать - везде похожие ошибки, что шелл не может создаться из-за повтора роли или из-за:
Я конечно понимаю, что с шодана мало чего можно годного выдернуть и что все уже отработано или захерено, но все-таки думаю тут дело в моих кривых руках))
Еще было говорит, что не может найти юзера с таким идентити:
Прошу помощи у вас, форумчане)) Целую неделю как баран бьюс и не догоняю в чем трабл: то ли в экспе надо все ошибки обрабатывать (если есть такая роль, то делитаем и так далее), то ли у меня руки кривые, то ли серваки кривые??
Код:
[+] Attempting to assign export permission role to Administrator@xxx.com
127.0.0.1 - - [15/Jul/2023 12:26:20] "POST /wsman HTTP/1.1" 200 -
127.0.0.1 - - [15/Jul/2023 12:26:23] "POST /wsman HTTP/1.1" 200 -
OUTPUT:
ERROR:
Active Directory operation failed on AD1.xxx.com. The object 'CN=Mailbox Import Export-Administrator-99,CN=Role Assignments,CN=RBAC,CN=First Organization,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=xxx,DC=com' already exists.
Пытался ремувнуть командлетом Remove-ManagementRoleAssignment 'Mailbox Import Export-Administrator через полученный PS Exchange шелл, падает с ошибкой:
Код:
A parameter cannot be found that matches parameter name 'ailbox Import Export-Administrator'.
Думаю окей, наверное с серваком что-то не так, много раз пробивали может... В итоге насканил 30+ штук серваков предварительно пробитых. Пытался на всех запускать - везде похожие ошибки, что шелл не может создаться из-за повтора роли или из-за:
Код:
ERROR:
The operation couldn't be performed because object 'Administrator' couldn't be found on 'xxx.xxx.com'. Verify the name of the management role assignment and try again. You can retrieve the name of the role assignment using the Get-ManagementRoleAssignment cmdlet.
Я конечно понимаю, что с шодана мало чего можно годного выдернуть и что все уже отработано или захерено, но все-таки думаю тут дело в моих кривых руках))
Еще было говорит, что не может найти юзера с таким идентити:
Код:
ERROR:
Couldn't find a user with the identity "Administrator@xxx.com".
Прошу помощи у вас, форумчане)) Целую неделю как баран бьюс и не догоняю в чем трабл: то ли в экспе надо все ошибки обрабатывать (если есть такая роль, то делитаем и так далее), то ли у меня руки кривые, то ли серваки кривые??