
This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client.
Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
Dieses Repository enthält ein Beispiel für einen Exploit, der auf Microsoft Outlook über Exchange Online abzielt und eine Sicherheitslücke ausnutzt, um beliebigen Code über COM-DLLs auszuführen. Der Exploit verwendet eine modifizierte Version von Ruler, um ein bösartiges Formular als E-Mail zu senden, das bei Benutzerinteraktion innerhalb des Outlook-Desktopclients die Ausführung auslöst. Exploit-Übersicht
Der Exploit funktioniert, indem er Zugriffstoken über Device-Code-Phishing/Vishing erlangt, dann eine COM-konforme DLL erstellt, die als Formularanhang mit Ruler gesendet wird. Die Benutzerinteraktion innerhalb von Outlook ist erforderlich, um die Formularausführung auszulösen, was zum Laden der bösartigen DLL in den Outlook-Prozess führt. Anleitung
Erhalten Sie Aktualisierungstoken über Device-Code-Phishing/Vishing.
Kompilieren Sie eine COM-DLL mit dem gewünschten Code.
Passen Sie das bereitgestellte Python-Skript mit der Ziel-URL, dem Zugriffstoken, der Empfänger-E-Mail, dem DLL-Pfad und der CLSID an.
Führen Sie das Python-Skript aus, um das bösartige Formular an das Ziel-Outlook-Konto zu senden.
Warten Sie, bis der Benutzer mit der E-Mail im Outlook-Client interagiert, um die Ausführung auszulösen.
Anforderungen
Python 3.x
Requests-Bibliothek (pip install requests)
Haftungsausschluss
Dieser Exploit dient ausschließlich Bildungszwecken. Missbrauch dieses Tools kann gegen Gesetze und Vorschriften verstoßen. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen.