Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21378 — इस रिपॉजिटरी में Microsoft Outlook को Exchange Online के माध्यम से लक्षित करने के लिए एक एक्सप्लॉइट शामिल है, जो COM DLLs के माध्यम से मनमाना कोड निष्पादित करने के लिए एक कमजोरी का उपयोग करता है। यह एक्सप्लॉइट Outlook थिक क्लाइंट के भीतर उपयोगकर्ता की सहभागिता पर निष्पादन को ट्रिगर करते हुए, एक दुर्भावनापूर्ण फॉर्म को ईमेल के रूप में भेजने के लिए Ruler के एक संशोधित संस्करण का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/d0rb/cve-2024-21378
शोषणवेब एप्लिकेशन शोषणफिशिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षापेलोड डेवलपमेंटईमेल सुरक्षा
GitHubd0rb/cve-2024-21378

CVE-2024-21378

रिपॉजिटरी देखें
942 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉजिटरी में Microsoft Outlook को Exchange Online के माध्यम से लक्षित करने के लिए एक एक्सप्लॉइट शामिल है, जो COM DLLs के माध्यम से मनमाना कोड निष्पादित करने के लिए एक कमजोरी का उपयोग करता है। यह एक्सप्लॉइट Outlook थिक क्लाइंट के भीतर उपयोगकर्ता की सहभागिता पर निष्पादन को ट्रिगर करते हुए, एक दुर्भावनापूर्ण फॉर्म को ईमेल के रूप में भेजने के लिए Ruler के एक संशोधित संस्करण का उपयोग करता है।

साझा करें

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

हम उन सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास द्वारा बंधक बनाया गया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को मुक्त नहीं कराया जाता और वह सुरक्षित घर नहीं लौटता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

इस रिपॉजिटरी में Microsoft Outlook को Exchange Online के माध्यम से लक्षित करने वाले एक शोषण का उदाहरण है, जो COM DLLs के माध्यम से मनमाना कोड निष्पादित करने के लिए एक कमजोरी का लाभ उठाता है। यह शोषण Ruler के संशोधित संस्करण का उपयोग करके एक दुर्भावनापूर्ण फॉर्म को ईमेल के रूप में भेजता है, जो Outlook थिक क्लाइंट में उपयोगकर्ता के इंटरैक्शन पर निष्पादन को ट्रिगर करता है। शोषण अवलोकन

यह शोषण डिवाइस कोड फिशिंग/विशिंग के माध्यम से एक्सेस टोकन प्राप्त करके काम करता है, फिर एक COM अनुपालन DLL तैयार करता है जिसे Ruler का उपयोग करके फॉर्म अटैचमेंट के रूप में भेजा जाता है। Outlook के भीतर उपयोगकर्ता के इंटरैक्शन की आवश्यकता होती है ताकि फॉर्म निष्पादन ट्रिगर हो, जिससे दुर्भावनापूर्ण DLL Outlook प्रक्रिया में लोड हो जाती है। निर्देश

root@kitploit:~
डिवाइस कोड फिशिंग/विशिंग के माध्यम से रिफ्रेश टोकन प्राप्त करें।
वांछित कोड वाला COM DLL संकलित करें।
प्रदान किए गए Python स्क्रिप्ट को लक्ष्य URL, एक्सेस टोकन, प्राप्तकर्ता ईमेल, DLL पथ और CLSID के साथ संशोधित करें।
लक्ष्य Outlook खाते में दुर्भावनापूर्ण फॉर्म भेजने के लिए Python स्क्रिप्ट चलाएं।
निष्पादन को ट्रिगर करने के लिए Outlook क्लाइंट में ईमेल के साथ उपयोगकर्ता के इंटरैक्ट करने की प्रतीक्षा करें।

आवश्यकताएँ

root@kitploit:~
Python 3.x
Requests लाइब्रेरी (pip install requests)

अस्वीकरण

यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का दुरुपयोग कानूनों और नियमों का उल्लंघन कर सकता है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिन्हें आप परीक्षण करने के लिए अधिकृत हैं।

टूल डाउनलोड करें