
This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client.
우리는 하마스 테러 단체에 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
이 저장소는 Exchange Online을 통해 Microsoft Outlook을 대상으로 하는 취약점을 활용하여 COM DLL을 통해 임의 코드를 실행하는 공격 예제를 포함하고 있습니다. 이 공격은 수정된 버전의 Ruler를 사용하여 악성 양식을 이메일로 전송하며, Outlook 두꺼운 클라이언트 내에서 사용자 상호작용 시 실행을 트리거합니다. 공격 개요
이 공격은 장치 코드 피싱/비싱을 통해 액세스 토큰을 획득한 후, Ruler를 사용하여 양식 첨부 파일로 전송되는 COM 호환 DLL을 제작하여 작동합니다. Outlook 내에서 사용자 상호작용이 필요하며, 이로 인해 악성 DLL이 Outlook 프로세스에 로드됩니다. 지침
요구 사항
면책 조항
이 공격은 교육 목적으로만 제공됩니다. 이 도구의 오용은 법률 및 규정을 위반할 수 있습니다. 권한이 부여된 시스템에서만 책임감 있게 사용하십시오.