Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BadOutlook — Strumento C# proof-of-concept che legge le email di Outlook tramite interfaccia COM, estrae shellcode codificato in base64 dalle righe dell'oggetto trigger ed esegue payload localmente per operazioni C2 basate su email. | Kitploit
Strumenti/GitHubGitHub/aahmad097/badoutlook
Generazione di PayloadExploitShellcodeCommand and ControlRed TeamingSicurezza Email
GitHubaahmad097/badoutlook

BadOutlook

Strumento C# proof-of-concept che legge le email di Outlook tramite interfaccia COM, estrae shellcode codificato in base64 dalle righe dell'oggetto trigger ed esegue payload localmente per operazioni C2 basate su email.

Vedi Repository
137365 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bad Outlook

Un semplice PoC che sfrutta l'interfaccia dell'applicazione Outlook (interfaccia COM) per eseguire shellcode su un sistema basato su una specifica riga dell'oggetto di attivazione.

Utilizzando lo spazio dei nomi Microsoft.Office.Interop.Outlook, gli sviluppatori possono rappresentare l'intera applicazione Outlook (o almeno secondo Microsoft). Ciò significa che la nuova applicazione dovrebbe essere in grado di fare qualsiasi cosa, dalla lettura delle email (sì, inclusi archivi, cestino, ecc.) all'invio delle stesse.

Basandosi sui milioni di caricatori di shellcode C# preesistenti, un'email con una riga dell'oggetto di attivazione e shellcode codificato in base64 nel corpo può essere inviata all'host con un'istanza armata di questo programma. Il programma leggerà quindi l'email ed eseguirà lo shellcode incorporato nell'email.

Note aggiuntive:

  • Questo può essere utilizzato per costruire un intero framework C2 che si basa sulle email come mezzo di comunicazione (dove l'impianto non parla mai direttamente con Internet)
  • Sembra esserci un avviso di sicurezza che informa l'utente di un tentativo di accesso ai dati di Outlook da parte di un'applicazione
    • Questo può essere disattivato quando un amministratore modifica il registro come mostrato qui.
    • Test minori hanno mostrato che l'iniezione di questo processo in un client Outlook non causa la comparsa dell'avviso (ulteriori test sarebbero molto apprezzati <3)

PoC

Applicazione che interroga Outlook per l'attivazione

schema del sistema

Email di attivazione con creazione dello shellcode

schema del sistema

Email ricevuta dal client Outlook

schema del sistema

Esecuzione dello shellcode da parte dell'applicazione BadOutlook

schema del sistema

Scarica lo strumento