Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sensepost/ruler
Persistence MechanismsExploitationShellcodeInformation GatheringPenetration TestingEmail Security
GitHubsensepost/ruler

ruler

Exchange 서비스를 악용하는 도구

저장소 보기
2.3k3582년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

Ruler는 MAPI/HTTP 또는 RPC/HTTP 프로토콜을 통해 원격으로 Exchange 서버와 상호 작용할 수 있는 도구입니다. 주요 목표는 클라이언트 측 Outlook 기능을 악용하여 원격에서 셸을 획득하는 것입니다.

Ruler가 어떻게 구현되었는지, 그리고 MAPI에 대한 배경 정보에 대한 자세한 내용은 블로그 게시물에서 확인할 수 있습니다:

  • [Ruler 릴리스]
  • [Ruler로 Pass the Hash]
  • [Outlook 양식 및 셸]
  • [Outlook 홈 페이지 – 또 다른 Ruler 벡터]

작동 데모: [YouTube의 Ruler]

기능

Ruler는 여러 기능을 가지고 있으며 더 많은 기능이 계획되어 있습니다. 여기에는 다음이 포함됩니다:

  • 유효한 사용자 열거
  • 새로운 악성 메일 규칙 생성
  • GAC(전체 주소 목록) 덤프
  • 양식을 통한 VBScript 실행
  • Outlook 홈 페이지를 통한 VBScript 실행

Ruler는 Exchange와 상호 작용할 때 반자동으로 작동하며, Autodiscover 서비스(Outlook 클라이언트가 사용하는 방식)를 사용하여 관련 정보를 검색합니다.

시작하기

Linux, OSX 및 Windows용 컴파일된 바이너리를 사용할 수 있습니다. [릴리스 페이지]에서 찾을 수 있습니다. 소스에서 Ruler를 설정하는 방법에 대한 정보는 [시작 가이드]에서 확인할 수 있습니다.

사용법

Ruler는 여러 기능을 가지고 있으며, 각 기능에 대한 문서는 wiki에서 확인할 수 있습니다:

  • BruteForce -- 유효한 사용자 계정 검색
  • Rules -- 기존의 규칙 기반 공격 수행
  • Forms -- 양식을 통해 VBScript 실행
  • Homepage -- Outlook '홈 페이지'를 셸 및 지속성에 사용
  • GAL -- 전체 주소 목록 가져오기

Exchange 공격

Ruler에 포함된 라이브러리를 사용하면 MAPI를 통해 사용자 지정 메시지를 만들 수 있습니다. 이는 Exchange 문서와 함께 새로운 연구를 위한 훌륭한 출발점입니다. 다른 프로젝트에서 이 라이브러리를 사용하는 예는 SensePost Liniaal을 참조하세요.

라이선스

License: CC BY-NC-SA 4.0

Ruler는 Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0/)에 따라 라이선스가 부여됩니다. 본 라이선스의 범위를 벗어나는 권한은 http://sensepost.com/contact/에서 확인할 수 있습니다.

도구 다운로드