Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BadOutlook — أداة إثبات مفهوم مكتوبة بلغة C# تقرأ رسائل Outlook عبر واجهة COM، وتستخرج كود شيل مُشفَّر بـ base64 من سطور الموضوع المحفزة، وتنفذ الحمولات محليًا لعمليات القيادة والتحكم (C2) القائمة على البريد الإلكتروني. | Kitploit
أدوات/GitHubGitHub/aahmad097/badoutlook
توليد الحمولةالاستغلالشيل كودالقيادة والسيطرةالفريق الأحمرأمان البريد الإلكتروني
GitHubaahmad097/badoutlook

BadOutlook

أداة إثبات مفهوم مكتوبة بلغة C# تقرأ رسائل Outlook عبر واجهة COM، وتستخرج كود شيل مُشفَّر بـ base64 من سطور الموضوع المحفزة، وتنفذ الحمولات محليًا لعمليات القيادة والتحكم (C2) القائمة على البريد الإلكتروني.

عرض المستودع
13736منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bad Outlook

إثبات مفهوم بسيط يستخدم واجهة تطبيق Outlook (واجهة COM) لتنفيذ شيلكود على نظام بناءً على سطر موضوع مشغل محدد.

من خلال استخدام مساحة الاسم Microsoft.Office.Interop.Outlook، يمكن للمطورين تمثيل تطبيق Outlook بالكامل (أو على الأقل وفقًا لمايكروسوفت). هذا يعني أن التطبيق الجديد يجب أن يكون قادرًا على فعل أي شيء بدءًا من قراءة رسائل البريد الإلكتروني (نعم، هذا يشمل أيضًا الأرشيفات، سلة المهملات، إلخ) إلى إرسالها.

بالبناء على ملايين محملات شيلكود C# الموجودة مسبقًا، يمكن إرسال بريد إلكتروني مع سطر موضوع مشغل وشيلكود مشفر بـ base64 في نص البريد إلى المضيف الذي يحتوي على نسخة مسلحة من هذا البرنامج. سيقوم البرنامج بعد ذلك بقراءة البريد الإلكتروني وتنفيذ الشيلكود المضمن في البريد.

ملاحظات إضافية:

  • يمكن استخدام هذا لبناء إطار عمل C2 كامل يعتمد على رسائل البريد الإلكتروني كوسيلة للاتصال (حيث لا يتحدث البرنامج الخبيث مع الإنترنت مباشرة).
  • يبدو أن هناك تحذيرًا أمنيًا يخبر المستخدم أن تطبيقًا يحاول الوصول إلى بيانات Outlook
    • يمكن إيقاف تشغيل هذا عندما يقوم مسؤول بتعديل التسجيل كما هو موضح هنا.
    • أظهر الاختبار البسيط أن حقن هذه العملية في عميل Outlook لا يؤدي إلى ظهور التنبيه (سيكون الاختبار الإضافي موضع تقدير كبير <3)

إثبات المفهوم

تطبيق يستطلع Outlook بحثًا عن المشغل

مخطط النظام

إنشاء بريد إلكتروني مشغل بشيلكود

مخطط النظام

استلام البريد الإلكتروني بواسطة عميل Outlook

مخطط النظام

تنفيذ الشيلكود بواسطة تطبيق BadOutlook

مخطط النظام

تنزيل الأداة