
Ein Tool zum Missbrauchen von Exchange-Diensten
Ruler ist ein Werkzeug, das es Ihnen ermöglicht, aus der Ferne mit Exchange-Servern zu interagieren, entweder über das MAPI/HTTP- oder das RPC/HTTP-Protokoll. Das Hauptziel ist es, die clientseitigen Outlook-Funktionen zu missbrauchen und eine entfernte Shell zu erlangen.
Die vollständigen Details zur Implementierung von Ruler und einige Hintergründe zu MAPI finden Sie in unseren Blogbeiträgen:
Für eine Demo in Aktion: Ruler on YouTube
Ruler hat mehrere Funktionen und weitere sind geplant. Dazu gehören:
Ruler versucht, semintelligent zu sein, wenn es um die Interaktion mit Exchange geht, und verwendet den Autodiscover-Dienst (genau wie Ihr Outlook-Client), um die relevanten Informationen zu ermitteln.
Kompilierte Binärdateien für Linux, OSX und Windows sind verfügbar. Diese finden Sie in Releases. Informationen zum Einrichten von Ruler aus dem Quellcode finden Sie im getting-started guide.
Ruler hat mehrere Funktionen, die eine eigene Dokumentation haben, die im wiki zu finden ist:
Die mit Ruler enthaltene Bibliothek ermöglicht die Erstellung benutzerdefinierter Nachrichten mit MAPI. Dies ist zusammen mit der Exchange-Dokumentation ein hervorragender Ausgangspunkt für neue Forschung. Ein Beispiel für die Verwendung dieser Bibliothek in einem anderen Projekt finden Sie unter SensePost Liniaal.
Ruler ist lizenziert unter der Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International Lizenz (http://creativecommons.org/licenses/by-nc-sa/4.0/). Berechtigungen, die über den Rahmen dieser Lizenz hinausgehen, sind möglicherweise unter http://sensepost.com/contact/ erhältlich.