Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpExchange — أداة C# للتفاعل مع MS Exchange استنادًا إلى وثائق MS | Kitploit
أدوات/GitHubGitHub/ceramicskate0/sharpexchange
أدوات التصيدتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubceramicskate0/sharpexchange

SharpExchange

أداة C# للتفاعل مع MS Exchange استنادًا إلى وثائق MS

عرض المستودع
10210منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpExchange

هذا POC لسطر الأوامر يوضح كيفية استخدام C# للتفاعل مع Microsoft Exchange (EWS). ويُبيّن أنه يمكن القيام بذلك باستخدام أدوات أخرى غير Powershell. نعم، هذا POC بسيط لإظهار كيف يمكن القيام بذلك. ليس مكتملًا 100%. إذا كنت تريد إظهار مهاراتك l33t في برمجة C# أو مهارات red teamer، فافتح pull request من فضلك :) هذا لأغراض تعليمية فقط. لا تستخدمه لأغراض شريرة أو غير قانونية.

وثائق مايكروسوفت:

  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.exchangeservice?view=exchange-ews-api
  • https://learn.microsoft.com/en-us/exchange/client-developer/exchange-web-services/get-started-with-ews-managed-api-client-applications
  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.mailbox?view=exchange-ews-api
  • ابحث في Google عن "Microsoft.Exchange.WebServices" ;)

أعجبك العمل؟ لا تنسَ الضغط على زر النجمة

root@kitploit:~
            
            Required Inputs (Must be in order shown):

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem
                Example WEBDomain: webmail.domain.com
                Example DomainName: User1
                Example Password: SecretPassword
                Example InternalDomainName: domain
                
                Options for DUMPItem:
                    Inbox
                    Sent
                    Drafts
                    Deleted
                    Skype
                    Attachments (Will Download Atatchments from the Inbox, DeletedItems, and Sent Items folders)
                    SendEmail ToEmailAddress~Subject~Body(Body can be file path)~AttachmentLocalFilePath(optional)
                    All (All == will try to dump all the items above)(I would default to this if unsure)

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn
                            Example NumberOfSearchResultsToReturn (will return a maximum of the number,default 10): 10
                            Note: NumberOfSearchResultsToReturn must be a int/whole number

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn OutputFileNameOrPath
                Example OutputFileNameOrPath: C:\file.csv
                Note: Program needs permission to write to location
                

لا تستخدمه لأغراض شريرة أو دون الحصول على إذن. هذا لأغراض تعليمية فقط. وليس استغلالًا (exploit).

تبعيات الطرف الثالث:

  • https://github.com/zzzprojects/html-agility-pack

  • Microsoft.Exchange.WebServices

إذا قرر شخص ما استخدام هذا (تم الإبلاغ عنه بالفعل من قِبل بعض برامج مكافحة الفيروسات على القرص)، فإليك بعض الأفكار لمؤشرات الاختراق (IOC):

  • إنه مكتوب بلغة C#، لذا فمن المرجح أن يكون AMSI نشطًا على الأنظمة الحديثة التي يتم فيها تفعيله

  • يمكنه كتابة ملف نصي على القرص

  • يستخدم سلسلة وكيل المستخدم الافتراضية لـ .NET (مثال: ... .NET CLR ...)

  • عند تشغيل ملف .NET التنفيذي، قد يُنشئ ملفًا مؤقتًا داخل بنية مجلدات حساب المستخدم باسمه.

  • GUID للتطبيق

  • توجد فرص كثيرة أخرى إذا تمت مراجعة الكود

الاعتمادات:

  • Stackover flow
  • وثائق MS
تنزيل الأداة