Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ruler — Uma ferramenta para abusar dos serviços do Exchange | Kitploit
Ferramentas/GitHubGitHub/sensepost/ruler
Mecanismos de PersistênciaExploraçãoShellcodeColeta de InformaçõesTestes de PenetraçãoSegurança de Email
GitHubsensepost/ruler

ruler

Uma ferramenta para abusar dos serviços do Exchange

Ver Repositório
2.3k358há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

Ruler é uma ferramenta que permite interagir com servidores Exchange remotamente, através do protocolo MAPI/HTTP ou RPC/HTTP. O objetivo principal é abusar dos recursos do Outlook no lado do cliente e obter um shell remotamente.

Os detalhes completos sobre como o Ruler foi implementado e alguns antecedentes sobre MAPI podem ser encontrados nas nossas publicações do blog:

  • Ruler release
  • Pass the Hash with Ruler
  • Outlook forms and shells
  • Outlook Home Page – Another Ruler Vector

Para uma demonstração em ação: Ruler on YouTube

O que ele faz?

Ruler tem múltiplas funções e mais estão planeadas. Estas incluem

  • Enumerar utilizadores válidos
  • Criar novas regras de correio maliciosas
  • Despejar a Lista de Endereços Global (GAL)
  • Execução de VBScript através de formulários
  • Execução de VBScript através da Página Inicial do Outlook

Ruler tenta ser semi-inteligente ao interagir com o Exchange e utiliza o serviço Autodiscover (tal como o seu cliente Outlook faria) para descobrir as informações relevantes.

Primeiros Passos

Binários compilados para Linux, OSX e Windows estão disponíveis. Encontre-os em Releases informações sobre como configurar o Ruler a partir do código-fonte estão no getting-started guide.

Utilização

Ruler tem múltiplas funções, cada uma com a sua própria documentação que pode ser encontrada na wiki:

  • BruteForce -- descobrir contas de utilizador válidas
  • Rules -- realizar o ataque tradicional baseado em regras
  • Forms -- executar VBScript através de formulários
  • Homepage -- usar a 'página inicial' do Outlook para shell e persistência
  • GAL -- obter a Lista de Endereços Global

Atacando o Exchange

A biblioteca incluída no Ruler permite a criação de mensagens personalizadas usando MAPI. Isto, juntamente com a documentação do Exchange, é um excelente ponto de partida para novas pesquisas. Para um exemplo de uso desta biblioteca noutro projeto, veja SensePost Liniaal.

Licença

License: CC BY-NC-SA 4.0

Ruler é licenciado sob uma Licença Internacional Creative Commons Atribuição-NãoComercial-CompartilhaIgual 4.0 (http://creativecommons.org/licenses/by-nc-sa/4.0/) Permissões além do escopo desta licença podem estar disponíveis em http://sensepost.com/contact/.

Baixar ferramenta