Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpExchange — Strumento C# per interagire con MS Exchange basato sulla documentazione MS | Kitploit
Strumenti/GitHubGitHub/ceramicskate0/sharpexchange
Strumenti di PhishingEsfiltrazione DatiRaccolta InformazioniPost-ExploitPenetration TestingApprendimento e FormazioneRed Teaming
GitHubceramicskate0/sharpexchange

SharpExchange

Strumento C# per interagire con MS Exchange basato sulla documentazione MS

Vedi Repository
1021083 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpExchange

Questo POC da riga di comando mostra come C# può essere utilizzato per interagire con Microsoft Exchange (EWS), dimostrando che può essere fatto con strumenti diversi da PowerShell. Sì, è un semplice POC per mostrare come si potrebbe fare. Non è perfetto al 100%. Se vuoi mettere in mostra le tue abilità da programmatore C# l33t o da red teamer, apri una pull request per favore :) Questo è solo a scopo educativo. Non usarlo per scopi malvagi o illegali.

Documentazione MS:

  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.exchangeservice?view=exchange-ews-api
  • https://learn.microsoft.com/en-us/exchange/client-developer/exchange-web-services/get-started-with-ews-managed-api-client-applications
  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.mailbox?view=exchange-ews-api
  • Cercate su Google "Microsoft.Exchange.WebServices" ;)

Se ti piace il lavoro, non dimenticare di premere il pulsante Star

root@kitploit:~
            
            Required Inputs (Must be in order shown):

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem
                Example WEBDomain: webmail.domain.com
                Example DomainName: User1
                Example Password: SecretPassword
                Example InternalDomainName: domain
                
                Options for DUMPItem:
                    Inbox
                    Sent
                    Drafts
                    Deleted
                    Skype
                    Attachments (Will Download Atatchments from the Inbox, DeletedItems, and Sent Items folders)
                    SendEmail ToEmailAddress~Subject~Body(Body can be file path)~AttachmentLocalFilePath(optional)
                    All (All == will try to dump all the items above)(I would default to this if unsure)

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn
                            Example NumberOfSearchResultsToReturn (will return a maximum of the number,default 10): 10
                            Note: NumberOfSearchResultsToReturn must be a int/whole number

            Optional Inputs:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn OutputFileNameOrPath
                Example OutputFileNameOrPath: C:\file.csv
                Note: Program needs permission to write to location
                

Non usarlo per scopi malvagi o se non sei autorizzato a farlo. Questo è solo a scopo educativo. Non è un exploit.

Dipendenze di terze parti:

  • https://github.com/zzzprojects/html-agility-pack

  • Microsoft.Exchange.WebServices

Se qualcuno decide di usarlo (è già rilevato da alcuni antivirus su disco), ecco alcune idee per gli IOC:

  • È in C#, quindi AMSI è probabilmente in gioco sui sistemi moderni dove è abilitato

  • Può scrivere file di testo su disco

  • Usa la stringa user agent .NET predefinita (Per esempio: ... .NET CLR ...)

  • Quando viene eseguito, l'exe .NET potrebbe creare il file temporaneo nella struttura di cartelle dell'account utente con il suo nome.

  • GUID dell'app

  • Ci sono molte altre opportunità se il codice viene revisionato

Crediti:

  • Stackover flow
  • MS Docs
Scarica lo strumento