Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ruler — Una herramienta para abusar de los servicios de Exchange | Kitploit
Herramientas/GitHubGitHub/sensepost/ruler
Mecanismos de PersistenciaExplotaciónShellcodeRecopilación de InformaciónPruebas de PenetraciónSeguridad de Correo Electrónico
GitHubsensepost/ruler

ruler

Una herramienta para abusar de los servicios de Exchange

Ver Repositorio
2.3k35813hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Ruler es una herramienta que te permite interactuar con servidores Exchange de forma remota, a través del protocolo MAPI/HTTP o RPC/HTTP. El objetivo principal es abusar de las características del lado del cliente de Outlook y obtener una shell de forma remota.

Todos los detalles sobre cómo se implementó Ruler y algunos antecedentes sobre MAPI se pueden encontrar en nuestras publicaciones del blog:

  • Lanzamiento de Ruler
  • Pass the Hash con Ruler
  • Formularios y shells de Outlook
  • Página de inicio de Outlook – Otro vector de Ruler

Para una demostración en acción: Ruler en YouTube

¿Qué hace?

Ruler tiene múltiples funciones y se planean más. Estas incluyen

  • Enumerar usuarios válidos
  • Crear nuevas reglas de correo maliciosas
  • Volcar la Lista Global de Direcciones (GAL)
  • Ejecución de VBScript a través de formularios
  • Ejecución de VBScript a través de la Página de inicio de Outlook

Ruler intenta ser semi-inteligente al interactuar con Exchange y utiliza el servicio Autodiscover (al igual que lo haría tu cliente de Outlook) para descubrir la información relevante.

Primeros pasos

Binarios compilados para Linux, OSX y Windows están disponibles. Encuéntralos en Lanzamientos. La información sobre cómo configurar Ruler desde el código fuente se encuentra en la .

Descargar herramienta
guía de inicio

Uso

Ruler tiene múltiples funciones, cada una con su propia documentación que se puede encontrar en la wiki:

  • BruteForce -- descubrir cuentas de usuario válidas
  • Rules -- realizar el ataque tradicional basado en reglas
  • Forms -- ejecutar VBScript a través de formularios
  • Homepage -- usar la 'página de inicio' de Outlook para shell y persistencia
  • GAL -- obtener la Lista Global de Direcciones

Atacando Exchange

La biblioteca incluida con Ruler permite la creación de mensajes personalizados usando MAPI. Esto, junto con la documentación de Exchange, es un excelente punto de partida para nuevas investigaciones. Para un ejemplo del uso de esta biblioteca en otro proyecto, consulta SensePost Liniaal.

Licencia

License: CC BY-NC-SA 4.0

Ruler está licenciado bajo una Licencia Creative Commons Atribución-NoComercial-CompartirIgual 4.0 Internacional (http://creativecommons.org/licenses/by-nc-sa/4.0/). Los permisos más allá del alcance de esta licencia pueden estar disponibles en http://sensepost.com/contact/.