Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21378 — Ce dépôt contient un exploit ciblant Microsoft Outlook via Exchange Online, tirant parti d'une vulnérabilité pour exécuter du code arbitraire via des DLL COM. L'exploit utilise une version modifiée de Ruler pour envoyer un formulaire malveillant sous forme d'e-mail, déclenchant l'exécution lors de l'interaction de l'utilisateur avec le client lourd Outlook. | Kitploit
Outils/GitHubGitHub/d0rb/cve-2024-21378
ExploitationExploitation d'Applications WebHameçonnageIngénierie SocialeApprentissage et ÉducationDéveloppement de Charges UtilesSécurité des Emails
GitHubd0rb/cve-2024-21378

CVE-2024-21378

Voir le dépôt
94il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient un exploit ciblant Microsoft Outlook via Exchange Online, tirant parti d'une vulnérabilité pour exécuter du code arbitraire via des DLL COM. L'exploit utilise une version modifiée de Ruler pour envoyer un formulaire malveillant sous forme d'e-mail, déclenchant l'exécution lors de l'interaction de l'utilisateur avec le client lourd Outlook.

Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en sécurité. Vous pouvez les aider à rentrer chez eux. https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

Ce référentiel contient un exemple d'exploit visant Microsoft Outlook via Exchange Online, exploitant une vulnérabilité pour exécuter du code arbitraire via des DLL COM. L'exploit utilise une version modifiée de Ruler pour envoyer un formulaire malveillant sous forme d'e-mail, déclenchant l'exécution lors de l'interaction de l'utilisateur dans le client lourd Outlook. Aperçu de l'exploit

L'exploit fonctionne en obtenant des jetons d'accès via du phishing/vishing par code d'appareil, puis en créant une DLL conforme COM qui est envoyée comme pièce jointe de formulaire via Ruler. L'interaction de l'utilisateur dans Outlook est nécessaire pour déclencher l'exécution du formulaire, conduisant au chargement de la DLL malveillante dans le processus Outlook. Instructions

root@kitploit:~
Obtenez des jetons d'actualisation (refresh tokens) via du phishing/vishing par code d'appareil.
Compilez une DLL COM contenant le code souhaité.
Modifiez le script Python fourni avec l'URL cible, le jeton d'accès, l'e-mail du destinataire, le chemin de la DLL et le CLSID.
Exécutez le script Python pour envoyer le formulaire malveillant au compte Outlook cible.
Attendez que l'utilisateur interagisse avec l'e-mail dans le client Outlook pour déclencher l'exécution.

Prérequis

root@kitploit:~
Python 3.x
Bibliothèque Requests (pip install requests)

Avertissement

Cet exploit est uniquement à des fins éducatives. Une mauvaise utilisation de cet outil peut enfreindre les lois et règlements. Utilisez-le de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester.

Télécharger l’outil