Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21378 — يحتوي هذا المستودع على استغلال لاستهداف Microsoft Outlook عبر Exchange Online، مستفيدًا من ثغرة أمنية لتنفيذ تعليمات برمجية عشوائية عبر COM DLLs. يستخدم الاستغلال نسخة معدلة من Ruler لإرسال نموذج ضار كبريد إلكتروني، مما يؤدي إلى تشغيل الاستغلال عند تفاعل المستخدم داخل عميل Outlook السميك. | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2024-21378
الاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليالهندسة الاجتماعيةالتعلم والتعليمتطوير الحمولاتأمان البريد الإلكتروني
GitHubd0rb/cve-2024-21378

CVE-2024-21378

عرض المستودع
94منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يحتوي هذا المستودع على استغلال لاستهداف Microsoft Outlook عبر Exchange Online، مستفيدًا من ثغرة أمنية لتنفيذ تعليمات برمجية عشوائية عبر COM DLLs. يستخدم الاستغلال نسخة معدلة من Ruler لإرسال نموذج ضار كبريد إلكتروني، مما يؤدي إلى تشغيل الاستغلال عند تفاعل المستخدم داخل عميل Outlook السميك.

مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بعودة آمنة لجميع المواطنين الذين تم أخذهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى الوطن. https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

يحتوي هذا المستودع على مثال لاستغلال ثغرة أمنية تستهدف Microsoft Outlook عبر Exchange Online، مستفيدًا من ثغرة لتنفيذ كود عشوائي عبر مكتبات COM DLL. يستخدم الاستغلال نسخة معدلة من Ruler لإرسال نموذج ضار كبريد إلكتروني، مما يؤدي إلى التنفيذ عند تفاعل المستخدم داخل عميل Outlook السميك. نظرة عامة على الاستغلال

يعمل الاستغلال عن طريق الحصول على رموز الوصول عبر التصيد/الاحتيال عبر رمز الجهاز، ثم إنشاء DLL متوافقة مع COM تُرسل كمرفق نموذج باستخدام Ruler. يتطلب تفاعل المستخدم داخل Outlook لتفعيل تنفيذ النموذج، مما يؤدي إلى تحميل DLL الضار في عملية Outlook. التعليمات

  1. الحصول على رموز التحديث عبر التصيد/الاحتيال عبر رمز الجهاز.
  2. تجميع DLL من نوع COM تحتوي على الكود المطلوب.
  3. تعديل سكربت Python المقدم مع عنوان URL الهدف، رمز الوصول، البريد الإلكتروني للمستلم، مسار DLL، و CLSID.
  4. تشغيل سكربت Python لإرسال النموذج الضار إلى حساب Outlook المستهدف.
  5. انتظار تفاعل المستخدم مع البريد الإلكتروني في عميل Outlook لتفعيل التنفيذ.

المتطلبات

  • Python 3.x
  • مكتبة Requests (pip install requests)

إخلاء مسؤولية

هذا الاستغلال لأغراض تعليمية فقط. قد يؤدي إساءة استخدام هذه الأداة إلى انتهاك القوانين واللوائح. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها.

تنزيل الأداة