
このリポジトリには、Exchange Online を介して Microsoft Outlook を標的とするエクスプロイトが含まれており、COM DLL を介して任意のコードを実行する脆弱性を悪用します。このエクスプロイトは、改変版の Ruler を利用して悪意のあるフォームをメールとして送信し、Outlook のシッククライアント内でのユーザー操作時に実行をトリガーします。
私たちは、テロ組織ハマスによって人質にされたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで、私たちは休むことはありません。あなたも彼らを家に連れ戻すために協力できます。 https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
このリポジトリには、Exchange Online を介して Microsoft Outlook を標的とするエクスプロイトの例が含まれており、COM DLL を介して任意のコードを実行する脆弱性を悪用します。このエクスプロイトは、改良版の Ruler を使用して悪意のあるフォームをメールとして送信し、Outlook シッククライアント内でのユーザー操作時に実行をトリガーします。 エクスプロイトの概要
このエクスプロイトは、デバイスコードフィッシング/ビッシングを介してアクセストークンを取得し、Ruler を使用してフォームの添付ファイルとして送信される COM 準拠の DLL を作成することで機能します。フォームの実行をトリガーするには Outlook 内でのユーザー操作が必要であり、これにより悪意のある DLL が Outlook プロセスにロードされます。 手順
デバイスコードフィッシング/ビッシングを介してリフレッシュトークンを取得します。
必要なコードを含む COM DLL をコンパイルします。
提供された Python スクリプトを、ターゲット URL、アクセストークン、受信者のメールアドレス、DLL パス、CLSID に合わせて変更します。
Python スクリプトを実行して、標的の Outlook アカウントに悪意のあるフォームを送信します。
ユーザーが Outlook クライアント内でメールを操作して実行をトリガーするのを待ちます。
要件
Python 3.x
Requests ライブラリ (pip install requests)
免責事項
このエクスプロイトは教育目的のみです。このツールの誤用は法律や規制に違反する可能性があります。責任を持って、テストを許可されたシステム上でのみ使用してください。