Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21378 — このリポジトリには、Exchange Online を介して Microsoft Outlook を標的とするエクスプロイトが含まれており、COM DLL を介して任意のコードを実行する脆弱性を悪用します。このエクスプロイトは、改変版の Ruler を利用して悪意のあるフォームをメールとして送信し、Outlook のシッククライアント内でのユーザー操作時に実行をトリガーします。 | Kitploit
ツール/GitHubGitHub/d0rb/cve-2024-21378
エクスプロイトウェブアプリケーション悪用フィッシングソーシャルエンジニアリング学習と教育ペイロード開発メールセキュリティ
GitHubd0rb/cve-2024-21378

CVE-2024-21378

このリポジトリには、Exchange Online を介して Microsoft Outlook を標的とするエクスプロイトが含まれており、COM DLL を介して任意のコードを実行する脆弱性を悪用します。このエクスプロイトは、改変版の Ruler を利用して悪意のあるフォームをメールとして送信し、Outlook のシッククライアント内でのユーザー操作時に実行をトリガーします。

リポジトリを見る
942年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

私たちは、テロ組織ハマスによって人質にされたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで、私たちは休むことはありません。あなたも彼らを家に連れ戻すために協力できます。 https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

このリポジトリには、Exchange Online を介して Microsoft Outlook を標的とするエクスプロイトの例が含まれており、COM DLL を介して任意のコードを実行する脆弱性を悪用します。このエクスプロイトは、改良版の Ruler を使用して悪意のあるフォームをメールとして送信し、Outlook シッククライアント内でのユーザー操作時に実行をトリガーします。 エクスプロイトの概要

このエクスプロイトは、デバイスコードフィッシング/ビッシングを介してアクセストークンを取得し、Ruler を使用してフォームの添付ファイルとして送信される COM 準拠の DLL を作成することで機能します。フォームの実行をトリガーするには Outlook 内でのユーザー操作が必要であり、これにより悪意のある DLL が Outlook プロセスにロードされます。 手順

root@kitploit:~
デバイスコードフィッシング/ビッシングを介してリフレッシュトークンを取得します。
必要なコードを含む COM DLL をコンパイルします。
提供された Python スクリプトを、ターゲット URL、アクセストークン、受信者のメールアドレス、DLL パス、CLSID に合わせて変更します。
Python スクリプトを実行して、標的の Outlook アカウントに悪意のあるフォームを送信します。
ユーザーが Outlook クライアント内でメールを操作して実行をトリガーするのを待ちます。

要件

root@kitploit:~
Python 3.x
Requests ライブラリ (pip install requests)

免責事項

このエクスプロイトは教育目的のみです。このツールの誤用は法律や規制に違反する可能性があります。責任を持って、テストを許可されたシステム上でのみ使用してください。

ツールをダウンロード