Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpExchange — Outil C# pour interagir avec MS Exchange basé sur la documentation MS | Kitploit
Outils/GitHubGitHub/ceramicskate0/sharpexchange
Outils de PhishingExfiltration de DonnéesCollecte d'InformationsPost-ExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubceramicskate0/sharpexchange

SharpExchange

Outil C# pour interagir avec MS Exchange basé sur la documentation MS

Voir le dépôt
10210il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpExchange

Ce POC en ligne de commande montre comment C# peut être utilisé pour interagir avec Microsoft Exchange (EWS). Il démontre que cela peut être fait avec d'autres outils que Powershell. Oui, c'est un simple POC pour montrer comment cela pourrait être fait. Ce n'est pas parfait à 100 %. Si vous voulez montrer vos compétences de codeur C# l33t ou de red teamer, ouvrez une pull request :) Ceci est uniquement à des fins éducatives. Ne l'utilisez pas pour des actions malveillantes ou illégales.

Documentation MS :

  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.exchangeservice?view=exchange-ews-api
  • https://learn.microsoft.com/en-us/exchange/client-developer/exchange-web-services/get-started-with-ews-managed-api-client-applications
  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.mailbox?view=exchange-ews-api
  • Google "Microsoft.Exchange.WebServices" ;)

Vous aimez ce travail ? N'oubliez pas de cliquer sur le bouton Star

root@kitploit:~
            
            Required Inputs (Must be in order shown):

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem
                Example WEBDomain: webmail.domain.com
                Example DomainName: User1
                Example Password: SecretPassword
                Example InternalDomainName: domain
                
                Options for DUMPItem:
                    Inbox
                    Sent
                    Drafts
                    Deleted
                    Skype
                    Attachments (Will Download Atatchments from the Inbox, DeletedItems, and Sent Items folders)
                    SendEmail ToEmailAddress~Subject~Body(Body can be file path)~AttachmentLocalFilePath(optional)
                    All (All == will try to dump all the items above)(I would default to this if unsure)

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn
                            Example NumberOfSearchResultsToReturn (will return a maximum of the number,default 10): 10
                            Note: NumberOfSearchResultsToReturn must be a int/whole number

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn OutputFileNameOrPath
                Example OutputFileNameOrPath: C:\file.csv
                Note: Program needs permission to write to location
                

Ne l'utilisez pas à des fins malveillantes ou sans autorisation. Ceci est uniquement à des fins éducatives. Ce n'est pas un exploit.

Dépendances tierces :

  • https://github.com/zzzprojects/html-agility-pack

  • Microsoft.Exchange.WebServices

Si quelqu'un décide d'utiliser cela (c'est déjà détecté par certains antivirus sur disque), voici quelques idées d'IOC :

  • C'est du C#, donc AMSI est probablement actif sur les systèmes modernes où il est activé

  • Peut écrire un fichier texte sur le disque

  • Utilise la chaîne user-agent .NET par défaut (Par exemple : ... .NET CLR ...)

  • Lors de l'exécution, l'exe .NET pourrait créer le fichier temporaire dans la structure de dossiers du compte utilisateur avec son nom.

  • GUID de l'application

  • Bien d'autres opportunités existent si le code est examiné

Crédits :

  • Stackover flow
  • MS Docs
Télécharger l’outil