Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BadOutlook — Proof-of-concept C#-Tool, das Outlook-E-Mails über die COM-Schnittstelle liest, base64-kodierten Shellcode aus Betreffzeilen von Auslösern extrahiert und Payloads lokal für E-Mail-basierte C2-Operationen ausführt. | Kitploit
Tools/GitHubGitHub/aahmad097/badoutlook
Payload-GenerierungExploitationShellcodeCommand and ControlRed TeamingE-Mail-Sicherheit
GitHubaahmad097/badoutlook

BadOutlook

Proof-of-concept C#-Tool, das Outlook-E-Mails über die COM-Schnittstelle liest, base64-kodierten Shellcode aus Betreffzeilen von Auslösern extrahiert und Payloads lokal für E-Mail-basierte C2-Operationen ausführt.

Repository anzeigen
13736vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bad Outlook

Ein einfacher PoC, der die Outlook-Anwendungsschnittstelle (COM-Schnittstelle) nutzt, um Shellcode auf einem System basierend auf einer bestimmten Auslöser-Betreffzeile auszuführen.

Durch die Nutzung des Namespace Microsoft.Office.Interop.Outlook können Entwickler die gesamte Outlook-Anwendung darstellen (oder zumindest laut Microsoft). Das bedeutet, dass die neue Anwendung in der Lage sein sollte, alles zu tun, vom Lesen von E-Mails (ja, das umfasst auch Archive, Papierkorb usw.) bis zum Senden.

Aufbauend auf den Millionen bereits existierenden C#-Shellcode-Ladern kann eine E-Mail mit einer Auslöser-Betreffzeile und base64-kodiertem Shellcode im Textkörper an den Host mit einer bewaffneten Instanz dieses Programms gesendet werden. Das Programm liest dann die E-Mail und führt den darin eingebetteten Shellcode aus.

Zusätzliche Hinweise:

  • Dies kann verwendet werden, um ein vollständiges C2-Framework aufzubauen, das auf E-Mails als Kommunikationsmittel angewiesen ist (bei dem das Implantat nie direkt mit dem Internet spricht).
  • Es scheint eine Sicherheitswarnung zu geben, die den Benutzer darüber informiert, dass eine Anwendung versucht, auf Outlook-Daten zuzugreifen.
    • Diese kann deaktiviert werden, wenn ein Administrator die Registrierung ändert, wie hier gezeigt.
    • Kleinere Tests haben gezeigt, dass das Injizieren dieses Prozesses in einen Outlook-Client die Warnung nicht auslöst (Weitere Tests wären sehr willkommen <3)

PoC

Anwendung fragt Outlook nach Auslöser ab

system schema

Auslöser-E-Mail mit Shellcode-Erstellung

system schema

Vom Outlook-Client empfangene E-Mail

system schema

Shellcode-Ausführung durch die BadOutlook-Anwendung

system schema

Tool herunterladen