Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KnockOutlook — Ferramenta em C# para operações de red team que extrai contatos, metadados de caixa de correio e pesquisa e-mails através do objeto COM do Outlook, com bypass integrado de Segurança de Acesso Programático. | Kitploit
Ferramentas/GitHubGitHub/eksperience/knockoutlook
OSINT (Inteligência de Fontes Abertas)Exfiltração de DadosColeta de InformaçõesRed TeamingSegurança de Email
GitHubeksperience/knockoutlook

KnockOutlook

Ferramenta em C# para operações de red team que extrai contatos, metadados de caixa de correio e pesquisa e-mails através do objeto COM do Outlook, com bypass integrado de Segurança de Acesso Programático.

Ver Repositório
20623há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

KnockOutlook

"A melhor sensação é vencer por nocaute." - Nonito Donaire

Visão Geral

KnockOutlook é um projeto em C# que interage com o objeto COM do Outlook para realizar várias operações úteis em engajamentos de red team.

Uso na Linha de Comando

root@kitploit:~
      __ __                  __   ____        __  __            __
     / //_/____  ____  _____/ /__/ __ \__  __/ /_/ /___  ____  / /__
    / ,<  / __ \/ __ \/ ___/ //_/ / / / / / / __/ / __ \/ __ \/ //_/
   / /| |/ / / / /_/ / /__/ ,< / /_/ / /_/ / /_/ / /_/ / /_/ / ,<
  /_/ |_/_/ /_/\____/\___/_/\_\\____/\__,_/\__/_/\____/\____/_/\_\


Parâmetros:
    --operation :  especifica a operação a ser executada
    --keyword   :  especifica uma palavra-chave para a operação 'search'
    --id        :  especifica um EntryID para a operação 'save'
    --bypass    :  contorna as configurações de Segurança de Acesso Programático (requer administrador)

Operações:
    check       :  realiza várias verificações para garantir a segurança operacional
    contacts    :  extrai todos os contatos de todas as contas
    mails       :  extrai metadados da caixa de correio de todas as contas
    search      :  procura pela palavra-chave fornecida em todas as caixas de correio
    save        :  salva um e-mail específico pelo seu EntryID

Exemplos:
    KnockOutlook.exe --operation check
    KnockOutlook.exe --operation contacts
    KnockOutlook.exe --operation mails --bypass
    KnockOutlook.exe --operation search --keyword password
    KnockOutlook.exe --operation save --id {EntryID} --bypass

Operações

  • check

    Enumera os detalhes da instalação do Outlook para construir a chave de registro correta e recuperar a configuração de Segurança de Acesso Programático.

    Se esse valor estiver definido como Warn when antivirus is inactive or out-of-date, ele consulta o WMI por produtos antivírus instalados e analisa o estado atual deles.

  • contacts

    Enumera os contatos de todas as contas configuradas e extrai as seguintes informações:

    • Nome Completo
    • Endereço de Email
  • mails

    Enumera os e-mails de todas as contas configuradas e extrai os seguintes metadados:

    • ID
    • Timestamp
    • Assunto
    • De
    • Para
    • Anexos
  • search

    Procura dentro da caixa de correio de todas as contas configuradas usando o mecanismo de busca integrado do Outlook e retorna o EntryID dos e-mails que contêm a palavra-chave fornecida no corpo.

  • save

    Usa o mecanismo Save As integrado do Outlook para exportar um e-mail referenciado pelo seu EntryID.

Object Model Guard Bypass

O parâmetro --bypass pode ser usado em conjunto com as operações contacts, mails, search e save, considerando que o processo atual está sendo executado com alto nível de integridade.

Ele tentará capturar o instantâneo da política de segurança atual do Outlook, corrigi-la de forma que o prompt de Segurança de Acesso Programático seja automaticamente permitido e, finalmente, revertê-la ao estado inicial após a conclusão da operação.

Saída

Todas as operações exibirão informações básicas na tela.

As operações contacts e mails produzirão resultados no formato JSON para um arquivo compactado em Gzip.

A operação save exportará o e-mail solicitado no formato .MSG.

Todos os nomes de arquivos são gerados aleatoriamente durante a execução.

Por padrão, a Pasta Temporária Segura do Outlook é usada como destino para todos os arquivos exportados.

Autores

  • eks
  • psof
Baixar ferramenta