Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ruler — Ein Tool zum Missbrauchen von Exchange-Diensten | Kitploit
Tools/GitHubGitHub/sensepost/ruler
PersistenzmechanismenExploitationShellcodeInformationsbeschaffungPenetrationstestsE-Mail-Sicherheit
GitHubsensepost/ruler

ruler

Ein Tool zum Missbrauchen von Exchange-Diensten

Repository anzeigen
2.3k358vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einleitung

Ruler ist ein Werkzeug, das es Ihnen ermöglicht, aus der Ferne mit Exchange-Servern zu interagieren, entweder über das MAPI/HTTP- oder das RPC/HTTP-Protokoll. Das Hauptziel ist es, die clientseitigen Outlook-Funktionen zu missbrauchen und eine entfernte Shell zu erlangen.

Die vollständigen Details zur Implementierung von Ruler und einige Hintergründe zu MAPI finden Sie in unseren Blogbeiträgen:

  • Ruler release
  • Pass the Hash with Ruler
  • Outlook forms and shells
  • Outlook Home Page – Another Ruler Vector

Für eine Demo in Aktion: Ruler on YouTube

Was macht es?

Ruler hat mehrere Funktionen und weitere sind geplant. Dazu gehören:

  • Gültige Benutzer enumerieren
  • Neue böswillige E-Mail-Regeln erstellen
  • Die globale Adressliste (GAL) auslesen
  • VBScript-Ausführung durch Formulare
  • VBScript-Ausführung über die Outlook-Startseite

Ruler versucht, semintelligent zu sein, wenn es um die Interaktion mit Exchange geht, und verwendet den Autodiscover-Dienst (genau wie Ihr Outlook-Client), um die relevanten Informationen zu ermitteln.

Erste Schritte

Kompilierte Binärdateien für Linux, OSX und Windows sind verfügbar. Diese finden Sie in Releases. Informationen zum Einrichten von Ruler aus dem Quellcode finden Sie im getting-started guide.

Verwendung

Ruler hat mehrere Funktionen, die eine eigene Dokumentation haben, die im wiki zu finden ist:

  • BruteForce -- gültige Benutzerkonten entdecken
  • Rules -- den traditionellen, regelbasierten Angriff durchführen
  • Forms -- VBScript über Formulare ausführen
  • Homepage -- die Outlook 'home page' für Shell und Persistenz nutzen
  • GAL -- die globale Adressliste abrufen

Angriff auf Exchange

Die mit Ruler enthaltene Bibliothek ermöglicht die Erstellung benutzerdefinierter Nachrichten mit MAPI. Dies ist zusammen mit der Exchange-Dokumentation ein hervorragender Ausgangspunkt für neue Forschung. Ein Beispiel für die Verwendung dieser Bibliothek in einem anderen Projekt finden Sie unter SensePost Liniaal.

Lizenz

License: CC BY-NC-SA 4.0

Ruler ist lizenziert unter der Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International Lizenz (http://creativecommons.org/licenses/by-nc-sa/4.0/). Berechtigungen, die über den Rahmen dieser Lizenz hinausgehen, sind möglicherweise unter http://sensepost.com/contact/ erhältlich.

Tool herunterladen