
Ce dépôt contient un exploit ciblant Microsoft Outlook via Exchange Online, tirant parti d'une vulnérabilité pour exécuter du code arbitraire via des DLL COM. L'exploit utilise une version modifiée de Ruler pour envoyer un formulaire malveillant sous forme d'e-mail, déclenchant l'exécution lors de l'interaction de l'utilisateur avec le client lourd Outlook.
Nous exigeons le retour en toute sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en sécurité. Vous pouvez les aider à rentrer chez eux. https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
Ce référentiel contient un exemple d'exploit visant Microsoft Outlook via Exchange Online, exploitant une vulnérabilité pour exécuter du code arbitraire via des DLL COM. L'exploit utilise une version modifiée de Ruler pour envoyer un formulaire malveillant sous forme d'e-mail, déclenchant l'exécution lors de l'interaction de l'utilisateur dans le client lourd Outlook. Aperçu de l'exploit
L'exploit fonctionne en obtenant des jetons d'accès via du phishing/vishing par code d'appareil, puis en créant une DLL conforme COM qui est envoyée comme pièce jointe de formulaire via Ruler. L'interaction de l'utilisateur dans Outlook est nécessaire pour déclencher l'exécution du formulaire, conduisant au chargement de la DLL malveillante dans le processus Outlook. Instructions
Obtenez des jetons d'actualisation (refresh tokens) via du phishing/vishing par code d'appareil.
Compilez une DLL COM contenant le code souhaité.
Modifiez le script Python fourni avec l'URL cible, le jeton d'accès, l'e-mail du destinataire, le chemin de la DLL et le CLSID.
Exécutez le script Python pour envoyer le formulaire malveillant au compte Outlook cible.
Attendez que l'utilisateur interagisse avec l'e-mail dans le client Outlook pour déclencher l'exécution.
Prérequis
Python 3.x
Bibliothèque Requests (pip install requests)
Avertissement
Cet exploit est uniquement à des fins éducatives. Une mauvaise utilisation de cet outil peut enfreindre les lois et règlements. Utilisez-le de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester.