Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21378 — Este repositorio contiene un exploit para atacar Microsoft Outlook a través de Exchange Online, aprovechando una vulnerabilidad para ejecutar código arbitrario mediante COM DLLs. El exploit utiliza una versión modificada de Ruler para enviar un formulario malicioso como correo electrónico, desencadenando la ejecución al interactuar el usuario dentro del cliente pesado de Outlook. | Kitploit
Herramientas/GitHubGitHub/d0rb/cve-2024-21378
ExplotaciónExplotación de Aplicaciones WebPhishingIngeniería SocialAprendizaje y EducaciónDesarrollo de PayloadsSeguridad de Correo Electrónico
GitHubd0rb/cve-2024-21378

CVE-2024-21378

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
94hace 2 añosAún no revisado

Este repositorio contiene un exploit para atacar Microsoft Outlook a través de Exchange Online, aprovechando una vulnerabilidad para ejecutar código arbitrario mediante COM DLLs. El exploit utiliza una versión modificada de Ruler para enviar un formulario malicioso como correo electrónico, desencadenando la ejecución al interactuar el usuario dentro del cliente pesado de Outlook.

Compartir

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

Este repositorio contiene un ejemplo de un exploit para atacar Microsoft Outlook a través de Exchange Online, aprovechando una vulnerabilidad para ejecutar código arbitrario mediante DLLs COM. El exploit utiliza una versión modificada de Ruler para enviar un formulario malicioso como correo electrónico, desencadenando la ejecución al interactuar el usuario dentro del cliente pesado de Outlook. Descripción general del exploit

El exploit funciona obteniendo tokens de acceso mediante phishing/vishing de código de dispositivo, luego crea una DLL compatible con COM que se envía como un archivo adjunto de formulario usando Ruler. Se requiere la interacción del usuario dentro de Outlook para desencadenar la ejecución del formulario, lo que lleva a la carga de la DLL maliciosa en el proceso de Outlook. Instrucciones

root@kitploit:~
Obtén tokens de actualización mediante phishing/vishing de código de dispositivo.
Compila una DLL COM que contenga el código deseado.
Modifica el script de Python proporcionado con la URL de destino, el token de acceso, el correo electrónico del destinatario, la ruta de la DLL y el CLSID.
Ejecuta el script de Python para enviar el formulario malicioso a la cuenta de Outlook objetivo.
Espera a que el usuario interactúe con el correo electrónico en el cliente de Outlook para desencadenar la ejecución.

Requisitos

root@kitploit:~
Python 3.x
Librería Requests (pip install requests)

Aviso legal

Este exploit es solo con fines educativos. El mal uso de esta herramienta puede violar leyes y regulaciones. Úsala de manera responsable y solo en sistemas que estés autorizado a probar.

Descargar herramienta