Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ruler — Un outil pour exploiter les services Exchange | Kitploit
Outils/GitHubGitHub/sensepost/ruler
Mécanismes de PersistanceExploitationShellcodeCollecte d'InformationsTests d'IntrusionSécurité des Emails
GitHubsensepost/ruler

ruler

Un outil pour exploiter les services Exchange

Voir le dépôt
2.3k358il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

Ruler est un outil qui vous permet d'interagir à distance avec des serveurs Exchange, via le protocole MAPI/HTTP ou RPC/HTTP. L'objectif principal est d'abuser des fonctionnalités côté client d'Outlook et d'obtenir un shell à distance.

Les détails complets sur la mise en œuvre de Ruler et un contexte concernant MAPI se trouvent dans nos articles de blog :

  • Ruler release
  • Pass the Hash with Ruler
  • Outlook forms and shells
  • Outlook Home Page – Another Ruler Vector

Pour une démonstration en action : Ruler on YouTube

Que fait-il ?

Ruler a plusieurs fonctions et d'autres sont prévues. Elles incluent :

  • Énumérer les utilisateurs valides
  • Créer de nouvelles règles de messagerie malveillantes
  • Décharger le carnet d'adresses global (GAL)
  • Exécution de VBScript via des formulaires
  • Exécution de VBScript via la page d'accueil d'Outlook

Ruler tente d'être semi-intelligent lors de l'interaction avec Exchange et utilise le service Autodiscover (comme le ferait votre client Outlook) pour découvrir les informations pertinentes.

Pour commencer

Des binaires compilés pour Linux, OSX et Windows sont disponibles. Vous les trouverez dans Releases. Les informations sur la configuration de Ruler à partir des sources se trouvent dans le getting-started guide.

Utilisation

Ruler a plusieurs fonctions, chacune avec sa propre documentation dans le wiki :

  • BruteForce -- découvrir des comptes utilisateurs valides
  • Rules -- effectuer l'attaque traditionnelle basée sur des règles
  • Forms -- exécuter du VBScript via des formulaires
  • Homepage -- utiliser la 'page d'accueil' d'Outlook pour shell et persistance
  • GAL -- récupérer le carnet d'adresses global

Attaquer Exchange

La bibliothèque incluse avec Ruler permet la création de messages personnalisés en utilisant MAPI. Ceci, ainsi que la documentation Exchange, constitue un excellent point de départ pour de nouvelles recherches. Pour un exemple d'utilisation de cette bibliothèque dans un autre projet, voir SensePost Liniaal.

Licence

License: CC BY-NC-SA 4.0

Ruler est sous licence Creative Commons Attribution - Pas d'Utilisation Commerciale - Partage dans les Mêmes Conditions 4.0 International (http://creativecommons.org/licenses/by-nc-sa/4.0/). Les autorisations au-delà du cadre de cette licence peuvent être disponibles à http://sensepost.com/contact/.

Télécharger l’outil