Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21378 — Este repositório contém um exploit para atingir o Microsoft Outlook por meio do Exchange Online, aproveitando uma vulnerabilidade para executar código arbitrário via DLLs COM. O exploit utiliza uma versão modificada do Ruler para enviar um formulário malicioso como e-mail, acionando a execução após a interação do usuário no cliente grosso do Outlook. | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2024-21378
ExploraçãoExploração de Aplicações WebPhishingEngenharia SocialAprendizado e EducaçãoDesenvolvimento de PayloadsSegurança de Email
GitHubd0rb/cve-2024-21378

CVE-2024-21378

Ver Repositório
945há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um exploit para atingir o Microsoft Outlook por meio do Exchange Online, aproveitando uma vulnerabilidade para executar código arbitrário via DLLs COM. O exploit utiliza uma versão modificada do Ruler para enviar um formulário malicioso como e-mail, acionando a execução após a interação do usuário no cliente grosso do Outlook.

Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e retornem em segurança para casa. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

Este repositório contém um exemplo de exploit para atacar o Microsoft Outlook por meio do Exchange Online, aproveitando uma vulnerabilidade para executar código arbitrário via DLLs COM. O exploit utiliza uma versão modificada do Ruler para enviar um formulário malicioso como e-mail, acionando a execução após a interação do usuário no cliente Outlook (thick client). Visão Geral do Exploit

O exploit funciona obtendo tokens de acesso por meio de phishing/vishing de código de dispositivo (device code) e, em seguida, criando uma DLL compatível com COM que é enviada como anexo de formulário usando o Ruler. A interação do usuário no Outlook é necessária para acionar a execução do formulário, resultando no carregamento da DLL maliciosa no processo do Outlook. Instruções

root@kitploit:~
Obtenha refresh tokens por meio de phishing/vishing de código de dispositivo.
Compile uma DLL COM contendo o código desejado.
Modifique o script Python fornecido com a URL de destino, o token de acesso, o e-mail do destinatário, o caminho da DLL e o CLSID.
Execute o script Python para enviar o formulário malicioso para a conta do Outlook de destino.
Aguarde a interação do usuário com o e-mail no cliente Outlook para acionar a execução.

Requisitos

root@kitploit:~
Python 3.x
Biblioteca Requests (pip install requests)

Aviso Legal

Este exploit é apenas para fins educacionais. O uso indevido desta ferramenta pode violar leis e regulamentos. Use com responsabilidade e somente em sistemas que você está autorizado a testar.

Baixar ferramenta