Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ruler — Uno strumento per abusare dei servizi Exchange | Kitploit
Strumenti/GitHubGitHub/sensepost/ruler
Meccanismi di PersistenzaExploitShellcodeRaccolta InformazioniPenetration TestingSicurezza Email
GitHubsensepost/ruler

ruler

Uno strumento per abusare dei servizi Exchange

Vedi Repository
2.3k3582 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

Ruler è uno strumento che consente di interagire con server Exchange da remoto, tramite il protocollo MAPI/HTTP o RPC/HTTP. L'obiettivo principale è abusare delle funzionalità lato client di Outlook e ottenere una shell remota.

Tutti i dettagli su come Ruler è stato implementato e alcune informazioni di base su MAPI si trovano nei nostri post del blog:

  • Ruler release
  • Pass the Hash with Ruler
  • Outlook forms and shells
  • Outlook Home Page – Another Ruler Vector

Per una demo in azione: Ruler on YouTube

Cosa fa?

Ruler ha molteplici funzioni e altre sono in programma. Queste includono

  • Enumerare utenti validi
  • Creare nuove regole di posta dannose
  • Scaricare la Global Address List (GAL)
  • Esecuzione di VBScript tramite moduli
  • Esecuzione di VBScript tramite la Home Page di Outlook

Ruler tenta di essere semi-intelligente quando interagisce con Exchange e utilizza il servizio Autodiscover (proprio come farebbe il tuo client Outlook) per scoprire le informazioni rilevanti.

Per iniziare

Sono disponibili binari compilati per Linux, OSX e Windows. Trovali in Releases. Le informazioni su come configurare Ruler dal codice sorgente si trovano nella [guida per iniziare].

Utilizzo

Ruler ha molteplici funzioni, ognuna con la propria documentazione che si trova nel wiki:

  • BruteForce -- scoprire account utente validi
  • Rules -- eseguire l'attacco tradizionale basato su regole
  • Forms -- eseguire VBScript tramite moduli
  • Homepage -- usare la 'home page' di Outlook per shell e persistenza
  • GAL -- ottenere la Global Address List

Attaccare Exchange

La libreria inclusa con Ruler consente la creazione di messaggi personalizzati usando MAPI. Questo, insieme alla documentazione di Exchange, è un ottimo punto di partenza per nuove ricerche. Per un esempio di utilizzo di questa libreria in un altro progetto, vedi SensePost Liniaal.

Licenza

License: CC BY-NC-SA 4.0

Ruler è concesso in licenza secondo i termini della Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0/). Le autorizzazioni al di là di questa licenza potrebbero essere disponibili all'indirizzo http://sensepost.com/contact/.

Scarica lo strumento