Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OutlookLeakTest — The Outlook HTML Leak Test Project | Kitploit
Tools/GitHubGitHub/nccgroup/outlookleaktest
OSINT (Open Source Intelligence)Phishing ToolsReconnaissanceVulnerability AnalysisWeb Application ExploitationData ExfiltrationInformation GatheringEmail Security
GitHubnccgroup/outlookleaktest

OutlookLeakTest

The Outlook HTML Leak Test Project

Repository anzeigen
12926vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Das Outlook-HTML-Leak-Test-Projekt!

Blogbeitrag:

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2018/may/smb-hash-hijacking-and-user-tracking-in-ms-outlook/

Was ist in "./Schemes-List.xlsx"?

Liste der URI-Schemata, die unter Windows funktionieren könnten. Diese Schemata/Protokolle können bei ähnlicher Forschung nützlich sein, um neue Schwachstellen zu finden oder aktuelle Schutzmaßnahmen zu umgehen. Andere Produkte könnten ähnlich betroffen sein, wurden hier jedoch nicht untersucht.

Interessant ist, dass das Öffnen dieser Datei mit MS Office länger dauert als gewöhnlich, was darauf hindeuten könnte, dass Excel bei einigen davon etwas tut. Das ist ein großartiges Zeichen, um Bugs/Features zu finden!

Was ist in "./OutlookMailApp/OutlookMailApp/resources/template.html"?

Liste von HTML-Tags, die möglicherweise automatisch oder durch Benutzerinteraktion Anfragen an andere Ressourcen senden. Diese Datei wurde auf der Grundlage der folgenden Quellen erstellt:

  • https://github.com/cure53/HTTPLeaks
  • https://stackoverflow.com/questions/2725156/complete-list-of-html-tag-attributes-which-have-a-url-value

Forschung und die Geschichten:

Während ich an einer Bewertung arbeitete, erhielt ich in Outlook 2010 eine HTML-E-Mail, die ein Bild-Tag ähnlich wie dieses enthielt:

root@kitploit:~
<img src="https://raw.githubusercontent.com/nccgroup/outlookleaktest/HEAD/example.com/test/image.jpg" >

Ich konnte sehen, dass Outlook nach dem Öffnen dieser E-Mail nach etwas suchte und es länger als gewöhnlich dauerte, sie vollständig zu öffnen. Mir wurde schnell klar, dass Outlook die URL tatsächlich als \\example.com\test\image.jpg verwendete und eine SMB-Anfrage an example.com sendete.

Obwohl es das Bild nicht lud, selbst wenn der angegebene SMB-Pfad gültig war, konnte es meinen SMB-Hash an einen beliebigen Ort senden. Dieser Angriff funktionierte nicht mit Outlook 2016, veranlasste mich jedoch dazu, ein kleines Forschungsprojekt zu starten, in dem ich verschiedene HTML-Tags testete, die URIs mit unterschiedlichen URI-Schemata und speziellen Payloads akzeptieren.

Ich konnte eine Liste bekannter URI-Schemata mit verschiedenen Zielen testen, indem ich eine schnelle (und unsaubere) ASP.NET-Anwendung entwarf, die ASPOSE.Email (https://downloads.aspose.com/email/net) und Microsoft Office Interop-Bibliotheken verwendete. Diese Anwendung erzeugt schreibgeschützte MSG-Dateien, die den in Outlook empfangenen oder gesendeten E-Mails ähneln. Das cure53 HTTPLeaks-Projekt (https://github.com/cure53/HTTPLeaks) wurde mit geringfügigen Änderungen als HTML-Vorlage zur Erzeugung der E-Mails verwendet. Der unsaubere C#-Code, die URI-Schemata, Formeln und die HTML-Vorlage, die in dieser Forschung verwendet wurden, sind in diesem Repository zu finden.

Um Komplikationen zu reduzieren, wurden Wireshark und Process Monitor der Sysinternals Suite verwendet, um entfernte und lokale Dateisystemaufrufe zu erkennen.

Entdeckte Schwachstelle in Outlook

Outlook sendete beim Öffnen einer präparierten HTML-E-Mail externe SMB/WebDAV-Anfragen. Dies könnte missbraucht werden, um den SMB-Hash eines Opfers zu stehlen oder festzustellen, ob der Empfänger eine Nachricht gesehen hatte. Dieses Problem wurde unter Verwendung der Outlook-Standardeinstellungen ausgenutzt, die das Laden externer Ressourcen wie Bilddateien blockierten. Diese Anfragen wurden unmittelbar nach dem Öffnen einer E-Mail gesendet. Wenn der SMB-Port blockiert war, wurde eine WebDAV-Anfrage auf Port 80 gesendet. Weitere Details und den Fix finden Sie unter https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2018/may/smb-hash-hijacking-and-user-tracking-in-ms-outlook/

Identifizierte Payloads:

Remote-Aufrufe:

Obwohl das \\-Muster von Outlook blockiert wurde, wurden eine Reihe anderer Muster und URI-Schemata gefunden, die Outlook zwangen, Anfragen an entfernte Server zu senden. Die folgende Tabelle zeigt die identifizierten Vektoren:

Outlook Remote Calls

Lokale Dateisystemaufrufe:

Die folgenden URI-Schemata könnten auch verwendet werden, um das lokale Dateisystem anzusteuern, was nützlich sein könnte:

Outlook Local Filesystem Calls

Copyright und Lizenz

Das OutlookLeakTest-Projekt ist Copyright 2018, NCC Group, und unter der Apache-Lizenz lizenziert (siehe LICENSE).

Tool herunterladen