Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ruler — Exchangeサービスを悪用するためのツール | Kitploit
ツール/GitHubGitHub/sensepost/ruler
永続化メカニズムエクスプロイトシェルコード情報収集ペネトレーションテストメールセキュリティ
GitHubsensepost/ruler

ruler

Exchangeサービスを悪用するためのツール

リポジトリを見る
2.3k3582年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

Rulerは、MAPI/HTTPまたはRPC/HTTPプロトコルを介してExchangeサーバーにリモートで対話できるツールです。主な目的は、クライアント側のOutlook機能を悪用して、リモートでシェルを取得することです。

Rulerの実装方法とMAPIに関する背景の詳細は、以下のブログ記事をご覧ください:

  • Ruler リリース
  • Pass the Hash with Ruler
  • Outlook フォームとシェル
  • Outlook ホームページ – 別のRulerベクター

動作デモはこちら:YouTube で Ruler

何ができるのか?

Rulerには複数の機能があり、さらに追加が計画されています。以下を含みます。

  • 有効なユーザーの列挙
  • 悪意のある新しいメールルールの作成
  • グローバルアドレス一覧 (GAL) のダンプ
  • フォームを介したVBScriptの実行
  • Outlookホームページを介したVBScriptの実行

RulerはExchangeとの対話において半スマートな動作を試み、Autodiscoverサービス(Outlookクライアントが行うように)を使用して関連情報を検出します。

はじめに

Linux、OSX、Windows用のコンパイル済みバイナリが利用可能です。リリースで入手できます。 ソースからRulerをセットアップする方法の詳細ははじめにガイドにあります。

使い方

Rulerには複数の機能があり、それぞれに専用のドキュメントがwikiにあります。

  • ブルートフォース -- 有効なユーザーアカウントを発見
  • ルール -- 従来のルールベースの攻撃を実行
  • フォーム -- フォームを介してVBScriptを実行
  • ホームページ -- シェルと永続性のためにOutlookの「ホームページ」を使用
  • GAL -- グローバルアドレス一覧を取得

Exchangeへの攻撃

Rulerに含まれるライブラリを使用すると、MAPIを使用してカスタムメッセージを作成できます。これとExchangeのドキュメントは、新しい研究の優れた出発点です。別のプロジェクトでこのライブラリを使用する例については、SensePost Liniaalを参照してください。

ライセンス

License: CC BY-NC-SA 4.0

Rulerは、クリエイティブ・コモンズ表示-非営利-継承 4.0 国際ライセンス(http://creativecommons.org/licenses/by-nc-sa/4.0/)の下でライセンスされています。このライセンスの範囲を超える許可については、http://sensepost.com/contact/ で入手できる場合があります。

ツールをダウンロード