
इस रिपॉजिटरी में Microsoft Outlook को Exchange Online के माध्यम से लक्षित करने के लिए एक एक्सप्लॉइट शामिल है, जो COM DLLs के माध्यम से मनमाना कोड निष्पादित करने के लिए एक कमजोरी का उपयोग करता है। यह एक्सप्लॉइट Outlook थिक क्लाइंट के भीतर उपयोगकर्ता की सहभागिता पर निष्पादन को ट्रिगर करते हुए, एक दुर्भावनापूर्ण फॉर्म को ईमेल के रूप में भेजने के लिए Ruler के एक संशोधित संस्करण का उपयोग करता है।
हम उन सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास द्वारा बंधक बनाया गया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को मुक्त नहीं कराया जाता और वह सुरक्षित घर नहीं लौटता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
इस रिपॉजिटरी में Microsoft Outlook को Exchange Online के माध्यम से लक्षित करने वाले एक शोषण का उदाहरण है, जो COM DLLs के माध्यम से मनमाना कोड निष्पादित करने के लिए एक कमजोरी का लाभ उठाता है। यह शोषण Ruler के संशोधित संस्करण का उपयोग करके एक दुर्भावनापूर्ण फॉर्म को ईमेल के रूप में भेजता है, जो Outlook थिक क्लाइंट में उपयोगकर्ता के इंटरैक्शन पर निष्पादन को ट्रिगर करता है। शोषण अवलोकन
यह शोषण डिवाइस कोड फिशिंग/विशिंग के माध्यम से एक्सेस टोकन प्राप्त करके काम करता है, फिर एक COM अनुपालन DLL तैयार करता है जिसे Ruler का उपयोग करके फॉर्म अटैचमेंट के रूप में भेजा जाता है। Outlook के भीतर उपयोगकर्ता के इंटरैक्शन की आवश्यकता होती है ताकि फॉर्म निष्पादन ट्रिगर हो, जिससे दुर्भावनापूर्ण DLL Outlook प्रक्रिया में लोड हो जाती है। निर्देश
डिवाइस कोड फिशिंग/विशिंग के माध्यम से रिफ्रेश टोकन प्राप्त करें।
वांछित कोड वाला COM DLL संकलित करें।
प्रदान किए गए Python स्क्रिप्ट को लक्ष्य URL, एक्सेस टोकन, प्राप्तकर्ता ईमेल, DLL पथ और CLSID के साथ संशोधित करें।
लक्ष्य Outlook खाते में दुर्भावनापूर्ण फॉर्म भेजने के लिए Python स्क्रिप्ट चलाएं।
निष्पादन को ट्रिगर करने के लिए Outlook क्लाइंट में ईमेल के साथ उपयोगकर्ता के इंटरैक्ट करने की प्रतीक्षा करें।
आवश्यकताएँ
Python 3.x
Requests लाइब्रेरी (pip install requests)
अस्वीकरण
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का दुरुपयोग कानूनों और नियमों का उल्लंघन कर सकता है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिन्हें आप परीक्षण करने के लिए अधिकृत हैं।