
Exchange 서비스를 악용하는 도구
Ruler는 MAPI/HTTP 또는 RPC/HTTP 프로토콜을 통해 원격으로 Exchange 서버와 상호 작용할 수 있는 도구입니다. 주요 목표는 클라이언트 측 Outlook 기능을 악용하여 원격에서 셸을 획득하는 것입니다.
Ruler가 어떻게 구현되었는지, 그리고 MAPI에 대한 배경 정보에 대한 자세한 내용은 블로그 게시물에서 확인할 수 있습니다:
작동 데모: [YouTube의 Ruler]
Ruler는 여러 기능을 가지고 있으며 더 많은 기능이 계획되어 있습니다. 여기에는 다음이 포함됩니다:
Ruler는 Exchange와 상호 작용할 때 반자동으로 작동하며, Autodiscover 서비스(Outlook 클라이언트가 사용하는 방식)를 사용하여 관련 정보를 검색합니다.
Linux, OSX 및 Windows용 컴파일된 바이너리를 사용할 수 있습니다. [릴리스 페이지]에서 찾을 수 있습니다. 소스에서 Ruler를 설정하는 방법에 대한 정보는 [시작 가이드]에서 확인할 수 있습니다.
Ruler는 여러 기능을 가지고 있으며, 각 기능에 대한 문서는 wiki에서 확인할 수 있습니다:
Ruler에 포함된 라이브러리를 사용하면 MAPI를 통해 사용자 지정 메시지를 만들 수 있습니다. 이는 Exchange 문서와 함께 새로운 연구를 위한 훌륭한 출발점입니다. 다른 프로젝트에서 이 라이브러리를 사용하는 예는 SensePost Liniaal을 참조하세요.
Ruler는 Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0/)에 따라 라이선스가 부여됩니다. 본 라이선스의 범위를 벗어나는 권한은 http://sensepost.com/contact/에서 확인할 수 있습니다.