Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BadOutlook — OutlookメールをCOMインターフェース経由で読み取り、トリガー件名行からbase64エンコードされたシェルコードを抽出し、ペイロードをローカルで実行して、メールベースのC2運用を行う概念実証のC#ツール。 | Kitploit
ツール/GitHubGitHub/aahmad097/badoutlook
ペイロード生成エクスプロイトシェルコードコマンド&コントロールレッドチーミングメールセキュリティ
GitHubaahmad097/badoutlook

BadOutlook

OutlookメールをCOMインターフェース経由で読み取り、トリガー件名行からbase64エンコードされたシェルコードを抽出し、ペイロードをローカルで実行して、メールベースのC2運用を行う概念実証のC#ツール。

リポジトリを見る
137365年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bad Outlook

特定のトリガー件名に基づいてシステム上でシェルコードを実行するために、Outlookアプリケーションインターフェース(COMインターフェース)を利用するシンプルなPoCです。

Microsoft.Office.Interop.Outlook名前空間を利用することで、開発者はOutlookアプリケーション全体を表現できます(少なくともMicrosoftによると)。つまり、新しいアプリケーションはメールの読み取り(アーカイブ、ゴミ箱なども含む)から送信まで、あらゆることができるはずです。

既存の数多くのC#シェルコードローダーを基に、トリガー件名と本文にbase64エンコードされたシェルコードを含むメールを、このプログラムの武器化されたインスタンスでホストに送信できます。プログラムはそのメールを読み取り、メールに埋め込まれたシェルコードを実行します。

補足事項:

  • これは、電子メールを通信手段として利用する完全なC2フレームワークを構築するために使用できます(インプラントがインターネットに直接通信しない場合)。
  • アプリケーションがOutlookデータにアクセスしようとしていることをユーザーに知らせるセキュリティ警告が表示されるようです。
    • これは、管理者がレジストリを変更することでオフにできます(こちらを参照)。
    • 簡単なテストでは、このプロセスをOutlookクライアントに注入しても警告は表示されませんでした(さらなるテストを歓迎します <3)

PoC

アプリケーションがトリガーをOutlookにポーリング

システムスキーマ

シェルコード作成のトリガーメール

システムスキーマ

Outlookクライアントが受信したメール

システムスキーマ

BadOutlookアプリケーションによるシェルコード実行

システムスキーマ

ツールをダウンロード