Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/eksperience/knockoutlook
OSINT (オープンソースインテリジェンス)データ流出情報収集レッドチーミングメールセキュリティ
GitHubeksperience/knockoutlook

KnockOutlook

Red Team操作用のC#ツール。Outlook COMオブジェクトを介して連絡先、メールボックスメタデータの抽出、メール検索を行い、プログラムによるアクセスセキュリティのバイパス機能を内蔵。

リポジトリを見る
206234年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KnockOutlook

「最高の感覚はノックアウトで勝つことだ。」 - ノニト・ドナイア

概要

KnockOutlookは、OutlookのCOMオブジェクトと対話して、レッドチームの活動に役立ついくつかの操作を実行するC#プロジェクトです。

コマンドラインの使用方法

root@kitploit:~
      __ __                  __   ____        __  __            __
     / //_/____  ____  _____/ /__/ __ \__  __/ /_/ /___  ____  / /__
    / ,<  / __ \/ __ \/ ___/ //_/ / / / / / / __/ / __ \/ __ \/ //_/
   / /| |/ / / / /_/ / /__/ ,< / /_/ / /_/ / /_/ / /_/ / /_/ / ,<
  /_/ |_/_/ /_/\____/\___/_/\_\\____/\__,_/\__/_/\____/\____/_/\_\


Parameters:
    --operation :  specify the operation to run
    --keyword   :  specify a keyword for the 'search' operation
    --id        :  specify an EntryID for the 'save' operation
    --bypass    :  bypass the Programmatic Access Security settings (requires admin)

Operations:
    check       :  perform a number of checks to ensure operational security
    contacts    :  extract all contacts of every account
    mails       :  extract mailbox metadata of every account
    search      :  search for the provided keyword in every mailbox
    save        :  save a specified mail by its EntryID

Examples:
    KnockOutlook.exe --operation check
    KnockOutlook.exe --operation contacts
    KnockOutlook.exe --operation mails --bypass
    KnockOutlook.exe --operation search --keyword password
    KnockOutlook.exe --operation save --id {EntryID} --bypass

操作

  • check

    正しいレジストリキーを構築し、プログラムによるアクセスセキュリティ設定を取得するために、Outlookのインストール詳細を列挙します。

    この値がWarn when antivirus is inactive or out-of-dateに設定されている場合、インストールされているアンチウイルス製品をWMIに問い合わせ、その現在の状態を解析します。

  • contacts

    設定されたすべてのアカウントの連絡先を列挙し、次の情報を抽出します:

    • フルネーム
    • メールアドレス
  • mails

    設定されたすべてのアカウントのメールを列挙し、次のメタデータを抽出します:

    • ID
    • タイムスタンプ
    • 件名
    • 送信者
    • 受信者
    • 添付ファイル
  • search

    Outlookの組み込み検索エンジンを使用して、設定されたすべてのアカウントのメールボックス内を検索し、本文に指定されたキーワードを含むメールのEntryIDを返します。

  • save

    Outlookの組み込みのSave Asメカニズムを使用して、EntryIDで参照されるメールをエクスポートします。

オブジェクトモデルガードバイパス

--bypassスイッチは、現在のプロセスが高整合性レベルで実行されている場合に、contacts、mails、search、save操作と一緒に使用できます。

Outlookの現在のセキュリティポリシーのスナップショットを取得し、プログラムによるアクセスセキュリティプロンプトが自動的に許可されるようにパッチを適用し、操作が完了した後に初期状態に戻そうとします。

出力

すべての操作は、画面上に基本情報を出力します。

contactsおよびmails操作は、結果をJSON形式でGzip圧縮ファイルに出力します。

save操作は、要求されたメールを.MSG形式でエクスポートします。

すべてのファイル名は実行時にランダムに生成されます。

デフォルトでは、すべてのエクスポートされたファイルの出力先としてOutlookのセキュアテンプフォルダが使用されます。

著者

  • eks
  • psof
ツールをダウンロード