Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21378 — This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client. | Kitploit
Tools/GitHubGitHub/d0rb/cve-2024-21378
ExploitationWeb Application ExploitationPhishingSocial EngineeringLearning & EducationPayload DevelopmentEmail Security
GitHubd0rb/cve-2024-21378

CVE-2024-21378

Repository anzeigen
94vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client.

Teilen

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

Dieses Repository enthält ein Beispiel für einen Exploit, der auf Microsoft Outlook über Exchange Online abzielt und eine Sicherheitslücke ausnutzt, um beliebigen Code über COM-DLLs auszuführen. Der Exploit verwendet eine modifizierte Version von Ruler, um ein bösartiges Formular als E-Mail zu senden, das bei Benutzerinteraktion innerhalb des Outlook-Desktopclients die Ausführung auslöst. Exploit-Übersicht

Der Exploit funktioniert, indem er Zugriffstoken über Device-Code-Phishing/Vishing erlangt, dann eine COM-konforme DLL erstellt, die als Formularanhang mit Ruler gesendet wird. Die Benutzerinteraktion innerhalb von Outlook ist erforderlich, um die Formularausführung auszulösen, was zum Laden der bösartigen DLL in den Outlook-Prozess führt. Anleitung

root@kitploit:~
Erhalten Sie Aktualisierungstoken über Device-Code-Phishing/Vishing.
Kompilieren Sie eine COM-DLL mit dem gewünschten Code.
Passen Sie das bereitgestellte Python-Skript mit der Ziel-URL, dem Zugriffstoken, der Empfänger-E-Mail, dem DLL-Pfad und der CLSID an.
Führen Sie das Python-Skript aus, um das bösartige Formular an das Ziel-Outlook-Konto zu senden.
Warten Sie, bis der Benutzer mit der E-Mail im Outlook-Client interagiert, um die Ausführung auszulösen.

Anforderungen

root@kitploit:~
Python 3.x
Requests-Bibliothek (pip install requests)

Haftungsausschluss

Dieser Exploit dient ausschließlich Bildungszwecken. Missbrauch dieses Tools kann gegen Gesetze und Vorschriften verstoßen. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen.

Tool herunterladen