
Este repositorio contiene un exploit para atacar Microsoft Outlook a través de Exchange Online, aprovechando una vulnerabilidad para ejecutar código arbitrario mediante COM DLLs. El exploit utiliza una versión modificada de Ruler para enviar un formulario malicioso como correo electrónico, desencadenando la ejecución al interactuar el usuario dentro del cliente pesado de Outlook.
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
Este repositorio contiene un ejemplo de un exploit para atacar Microsoft Outlook a través de Exchange Online, aprovechando una vulnerabilidad para ejecutar código arbitrario mediante DLLs COM. El exploit utiliza una versión modificada de Ruler para enviar un formulario malicioso como correo electrónico, desencadenando la ejecución al interactuar el usuario dentro del cliente pesado de Outlook. Descripción general del exploit
El exploit funciona obteniendo tokens de acceso mediante phishing/vishing de código de dispositivo, luego crea una DLL compatible con COM que se envía como un archivo adjunto de formulario usando Ruler. Se requiere la interacción del usuario dentro de Outlook para desencadenar la ejecución del formulario, lo que lleva a la carga de la DLL maliciosa en el proceso de Outlook. Instrucciones
Obtén tokens de actualización mediante phishing/vishing de código de dispositivo.
Compila una DLL COM que contenga el código deseado.
Modifica el script de Python proporcionado con la URL de destino, el token de acceso, el correo electrónico del destinatario, la ruta de la DLL y el CLSID.
Ejecuta el script de Python para enviar el formulario malicioso a la cuenta de Outlook objetivo.
Espera a que el usuario interactúe con el correo electrónico en el cliente de Outlook para desencadenar la ejecución.
Requisitos
Python 3.x
Librería Requests (pip install requests)
Aviso legal
Este exploit es solo con fines educativos. El mal uso de esta herramienta puede violar leyes y regulaciones. Úsala de manera responsable y solo en sistemas que estés autorizado a probar.