
يحتوي هذا المستودع على استغلال لاستهداف Microsoft Outlook عبر Exchange Online، مستفيدًا من ثغرة أمنية لتنفيذ تعليمات برمجية عشوائية عبر COM DLLs. يستخدم الاستغلال نسخة معدلة من Ruler لإرسال نموذج ضار كبريد إلكتروني، مما يؤدي إلى تشغيل الاستغلال عند تفاعل المستخدم داخل عميل Outlook السميك.
نطالب بعودة آمنة لجميع المواطنين الذين تم أخذهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى الوطن. https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
يحتوي هذا المستودع على مثال لاستغلال ثغرة أمنية تستهدف Microsoft Outlook عبر Exchange Online، مستفيدًا من ثغرة لتنفيذ كود عشوائي عبر مكتبات COM DLL. يستخدم الاستغلال نسخة معدلة من Ruler لإرسال نموذج ضار كبريد إلكتروني، مما يؤدي إلى التنفيذ عند تفاعل المستخدم داخل عميل Outlook السميك. نظرة عامة على الاستغلال
يعمل الاستغلال عن طريق الحصول على رموز الوصول عبر التصيد/الاحتيال عبر رمز الجهاز، ثم إنشاء DLL متوافقة مع COM تُرسل كمرفق نموذج باستخدام Ruler. يتطلب تفاعل المستخدم داخل Outlook لتفعيل تنفيذ النموذج، مما يؤدي إلى تحميل DLL الضار في عملية Outlook. التعليمات
المتطلبات
إخلاء مسؤولية
هذا الاستغلال لأغراض تعليمية فقط. قد يؤدي إساءة استخدام هذه الأداة إلى انتهاك القوانين واللوائح. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها.