Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ceramicskate0/sharpexchange
Ferramentas de PhishingExfiltração de DadosColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubceramicskate0/sharpexchange

SharpExchange

Ferramenta em C# para interagir com MS Exchange baseada na documentação da MS

Ver Repositório
102109há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpExchange

Esta é uma POC de linha de comando que mostra como o C# pode ser usado para interagir com o Microsoft Exchange (EWS). Mostrando que pode ser feito com outras ferramentas além do Powershell. Sim, esta é uma POC simples para mostrar como isso poderia ser feito. Não é 100%. Se você quer mostrar suas habilidades l33t de programador C# ou de red teamer, abra um pull request plz :) Isso é apenas para fins educacionais. Não use para coisas malignas ou ilegais.

Documentação da MS:

  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.exchangeservice?view=exchange-ews-api
  • https://learn.microsoft.com/en-us/exchange/client-developer/exchange-web-services/get-started-with-ews-managed-api-client-applications
  • https://learn.microsoft.com/en-us/dotnet/api/microsoft.exchange.webservices.data.mailbox?view=exchange-ews-api
  • Google "Microsoft.Exchange.WebServices" ;)

Curtiu o trabalho, não esquece de apertar aquele Botão de Estrela

root@kitploit:~
            
            Entradas Obrigatórias (Devem estar em ordem):

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem
                Exemplo WEBDomain: webmail.domain.com
                Exemplo DomainName: User1
                Exemplo Password: SecretPassword
                Exemplo InternalDomainName: domain
                
                Opções para DUMPItem:
                    Inbox
                    Sent
                    Drafts
                    Deleted
                    Skype
                    Attachments (Baixará os Anexos das pastas Inbox, DeletedItems e Sent Items)
                    SendEmail ToEmailAddress~Subject~Body(Body pode ser um caminho de arquivo)~AttachmentLocalFilePath(opcional)
                    All (All == tentará despejar todos os itens acima)(Eu usaria este por padrão se não tiver certeza)

            Entradas Opcionais:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn
                            Exemplo NumberOfSearchResultsToReturn (retornará no máximo o número informado, padrão 10): 10
                            Nota: NumberOfSearchResultsToReturn deve ser um número int/inteiro

            Entradas Opcionais:

            ReadEmailExchange.exe WEBDomain DomainName Password InternalDomainName DUMPItem NumberOfSearchResultsToReturn OutputFileNameOrPath
                Exemplo OutputFileNameOrPath: C:\file.csv
                Nota: O programa precisa de permissão para escrever no local
                

Não use para o mal ou se não estiver autorizado a fazê-lo. Isso é apenas para fins educacionais. Não é uma exploração.

Dependências de Terceiros:

  • https://github.com/zzzprojects/html-agility-pack

  • Microsoft.Exchange.WebServices

Se alguém decidir usar isso (já é sinalizado por alguns A/V's em disco), aqui estão algumas ideias para IOC:

  • É C#, então o AMSI provavelmente está em ação em sistemas modernos onde está habilitado

  • Pode escrever arquivo de texto em disco

  • Usa a string de user agent padrão do .NET (Por exemplo: ... .NET CLR ...)

  • Quando executado, o .exe do .NET pode criar o arquivo temporário na estrutura de pastas da conta do usuário com seu nome.

  • GUID do aplicativo

  • Muitas outras oportunidades existem se o código for revisado

Créditos:

  • Stackover flow
  • MS Docs
Baixar ferramenta