Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21378 — This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client. | Kitploit
도구/GitHubGitHub/d0rb/cve-2024-21378
ExploitationWeb Application ExploitationPhishingSocial EngineeringLearning & EducationPayload DevelopmentEmail Security
GitHubd0rb/cve-2024-21378

CVE-2024-21378

저장소 보기
942년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client.

공유

🇮🇱 #그들을집으로 #다시는없을것이다 🇮🇱

우리는 하마스 테러 단체에 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

이 저장소는 Exchange Online을 통해 Microsoft Outlook을 대상으로 하는 취약점을 활용하여 COM DLL을 통해 임의 코드를 실행하는 공격 예제를 포함하고 있습니다. 이 공격은 수정된 버전의 Ruler를 사용하여 악성 양식을 이메일로 전송하며, Outlook 두꺼운 클라이언트 내에서 사용자 상호작용 시 실행을 트리거합니다. 공격 개요

이 공격은 장치 코드 피싱/비싱을 통해 액세스 토큰을 획득한 후, Ruler를 사용하여 양식 첨부 파일로 전송되는 COM 호환 DLL을 제작하여 작동합니다. Outlook 내에서 사용자 상호작용이 필요하며, 이로 인해 악성 DLL이 Outlook 프로세스에 로드됩니다. 지침

  1. 장치 코드 피싱/비싱을 통해 새로고침 토큰을 획득합니다.
  2. 원하는 코드를 포함하는 COM DLL을 컴파일합니다.
  3. 제공된 Python 스크립트를 대상 URL, 액세스 토큰, 수신자 이메일, DLL 경로 및 CLSID로 수정합니다.
  4. Python 스크립트를 실행하여 대상 Outlook 계정에 악성 양식을 전송합니다.
  5. 사용자가 Outlook 클라이언트에서 이메일과 상호작용하여 실행이 트리거되기를 기다립니다.

요구 사항

  • Python 3.x
  • Requests 라이브러리 (pip install requests)

면책 조항

이 공격은 교육 목적으로만 제공됩니다. 이 도구의 오용은 법률 및 규정을 위반할 수 있습니다. 권한이 부여된 시스템에서만 책임감 있게 사용하십시오.

도구 다운로드