Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BadOutlook — प्रूफ-ऑफ-कॉन्सेप्ट C# टूल जो COM इंटरफ़ेस के माध्यम से Outlook ईमेल पढ़ता है, ट्रिगर विषय पंक्तियों से base64-एन्कोडेड शेलकोड निकालता है, और ईमेल-आधारित C2 संचालन के लिए पेलोड को स्थानीय रूप से निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/aahmad097/badoutlook
पेलोड जनरेशनशोषणशेलकोडकमांड एंड कंट्रोलरेड टीमिंगईमेल सुरक्षा
GitHubaahmad097/badoutlook

BadOutlook

प्रूफ-ऑफ-कॉन्सेप्ट C# टूल जो COM इंटरफ़ेस के माध्यम से Outlook ईमेल पढ़ता है, ट्रिगर विषय पंक्तियों से base64-एन्कोडेड शेलकोड निकालता है, और ईमेल-आधारित C2 संचालन के लिए पेलोड को स्थानीय रूप से निष्पादित करता है।

रिपॉजिटरी देखें
137365 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bad Outlook

एक सरल PoC जो Outlook एप्लिकेशन इंटरफ़ेस (COM इंटरफ़ेस) का उपयोग करके एक विशिष्ट ट्रिगर विषय पंक्ति के आधार पर सिस्टम पर शेलकोड निष्पादित करता है।

Microsoft.Office.Interop.Outlook नाम स्थान का उपयोग करके, डेवलपर्स संपूर्ण Outlook एप्लिकेशन का प्रतिनिधित्व कर सकते हैं (या कम से कम Microsoft के अनुसार)। इसका मतलब है कि नया एप्लिकेशन ईमेल पढ़ने (हाँ, इसमें संग्रह, कचरा आदि भी शामिल हैं) से लेकर उन्हें भेजने तक सब कुछ करने में सक्षम होना चाहिए।

पहले से मौजूद लाखों C# शेलकोड लोडरों पर आधारित, एक ट्रिगर विषय पंक्ति और बॉडी में बेस64 एन्कोडेड शेलकोड वाला ईमेल इस प्रोग्राम के एक हथियारबंद उदाहरण के साथ होस्ट को भेजा जा सकता है। प्रोग्राम तब ईमेल पढ़ेगा और ईमेल में एम्बेडेड शेलकोड को निष्पादित करेगा।

अतिरिक्त नोट्स:

  • इसका उपयोग एक संपूर्ण C2 फ्रेमवर्क बनाने के लिए किया जा सकता है जो संचार के साधन के रूप में ई-मेल पर निर्भर करता है (जहां इम्प्लांट सीधे इंटरनेट से बात नहीं करता है)
  • एक सुरक्षा चेतावनी प्रतीत होती है जो उपयोगकर्ता को Outlook डेटा तक पहुँचने का प्रयास करने वाले एप्लिकेशन के बारे में सूचित करती है
    • इसे तब बंद किया जा सकता है जब कोई व्यवस्थापक रजिस्ट्री को संशोधित करता है जैसा यहाँ दिखाया गया है।
    • मामूली परीक्षण से पता चला कि इस प्रक्रिया को Outlook क्लाइंट में इंजेक्ट करने से अलर्ट प्रकट नहीं होता है (अतिरिक्त परीक्षण की बहुत सराहना की जाएगी <3)

PoC

ट्रिगर के लिए एप्लिकेशन पोलिंग Outlook

सिस्टम स्कीमा

शेलकोड निर्माण के साथ ट्रिगर ईमेल

सिस्टम स्कीमा

Outlook क्लाइंट द्वारा प्राप्त ईमेल

सिस्टम स्कीमा

बैडआउटलुक एप्लिकेशन द्वारा शेलकोड निष्पादन

सिस्टम स्कीमा

टूल डाउनलोड करें