Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpExchange — C#-Tool zur Interaktion mit MS Exchange, basierend auf der MS-Dokumentation | Kitploit
Tools/GitHubGitHub/ceramicskate0/sharpexchange
Phishing-ToolsDatenexfiltrationInformationsbeschaffungPost-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubceramicskate0/sharpexchange

SharpExchange

C#-Tool zur Interaktion mit MS Exchange, basierend auf der MS-Dokumentation

Repository anzeigen
10210vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpExchange

Dieses Kommandozeilen-POC zeigt, wie C# verwendet werden kann, um mit Microsoft Exchange (EWS) zu interagieren. Es zeigt, dass dies auch mit anderen Tools als Powershell möglich ist. Ja, dies ist ein einfaches POC, um zu zeigen, wie es gemacht werden könnte. Es ist nicht 100 %. Wenn du deine l33t C#-Coder- oder Red-Teamer-Fähigkeiten zur Schau stellen willst, eröffne bitte einen Pull-Request :) Dies dient nur zu Bildungszwecken. Nicht für böse oder illegale Dinge verwenden.

MS-Dokumentation:

  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.exchangeservice?view=exchange-ews-api
  • https://learn.microsoft.com/en-us/exchange/client-developer/exchange-web-services/get-started-with-ews-managed-api-client-applications
  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.mailbox?view=exchange-ews-api
  • Google "Microsoft.Exchange.WebServices" ;)

Gefällt dir die Arbeit, vergiss nicht, den Star-Button zu drücken

root@kitploit:~
            
            Required Inputs (Must be in order shown):

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem
                Example WEBDomain: webmail.domain.com
                Example DomainName: User1
                Example Password: SecretPassword
                Example InternalDomainName: domain
                
                Options for DUMPItem:
                    Inbox
                    Sent
                    Drafts
                    Deleted
                    Skype
                    Attachments (Will Download Atatchments from the Inbox, DeletedItems, and Sent Items folders)
                    SendEmail ToEmailAddress~Subject~Body(Body can be file path)~AttachmentLocalFilePath(optional)
                    All (All == will try to dump all the items above)(I would default to this if unsure)

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn
                            Example NumberOfSearchResultsToReturn (will return a maximum of the number,default 10): 10
                            Note: NumberOfSearchResultsToReturn must be a int/whole number

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn OutputFileNameOrPath
                Example OutputFileNameOrPath: C:\file.csv
                Note: Program needs permission to write to location
                

Nicht für böse Zwecke oder ohne Autorisierung verwenden. Dies dient ausschließlich zu Bildungszwecken. Kein Exploit.

Abhängigkeiten von Drittanbietern:

  • https://github.com/zzzprojects/html-agility-pack

  • Microsoft.Exchange.WebServices

Falls jemand beschließt, dies zu verwenden (es wird von einigen AV-Programmen auf der Festplatte bereits erkannt), hier sind einige Ideen für IOCs:

  • Es ist C#, daher ist AMSI auf modernen Systemen, auf denen es aktiviert ist, wahrscheinlich im Spiel.

  • Kann Textdateien auf die Festplatte schreiben.

  • Verwendet den Standard-.NET-User-Agent-String (z. B.: ... .NET CLR ...)

  • Wenn die .NET-EXE ausgeführt wird, könnte sie eine temporäre Datei mit ihrem Namen in der Ordnerstruktur des Benutzerkontos erstellen.

  • GUID der App

  • Es gibt viele weitere Möglichkeiten, wenn der Code überprüft wird.

Credits:

  • Stack Overflow
  • MS-Dokumentation
Tool herunterladen