
Este repositório contém um exploit para atingir o Microsoft Outlook por meio do Exchange Online, aproveitando uma vulnerabilidade para executar código arbitrário via DLLs COM. O exploit utiliza uma versão modificada do Ruler para enviar um formulário malicioso como e-mail, acionando a execução após a interação do usuário no cliente grosso do Outlook.
Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e retornem em segurança para casa. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
Este repositório contém um exemplo de exploit para atacar o Microsoft Outlook por meio do Exchange Online, aproveitando uma vulnerabilidade para executar código arbitrário via DLLs COM. O exploit utiliza uma versão modificada do Ruler para enviar um formulário malicioso como e-mail, acionando a execução após a interação do usuário no cliente Outlook (thick client). Visão Geral do Exploit
O exploit funciona obtendo tokens de acesso por meio de phishing/vishing de código de dispositivo (device code) e, em seguida, criando uma DLL compatível com COM que é enviada como anexo de formulário usando o Ruler. A interação do usuário no Outlook é necessária para acionar a execução do formulário, resultando no carregamento da DLL maliciosa no processo do Outlook. Instruções
Obtenha refresh tokens por meio de phishing/vishing de código de dispositivo.
Compile uma DLL COM contendo o código desejado.
Modifique o script Python fornecido com a URL de destino, o token de acesso, o e-mail do destinatário, o caminho da DLL e o CLSID.
Execute o script Python para enviar o formulário malicioso para a conta do Outlook de destino.
Aguarde a interação do usuário com o e-mail no cliente Outlook para acionar a execução.
Requisitos
Python 3.x
Biblioteca Requests (pip install requests)
Aviso Legal
Este exploit é apenas para fins educacionais. O uso indevido desta ferramenta pode violar leis e regulamentos. Use com responsabilidade e somente em sistemas que você está autorizado a testar.