
Uma ferramenta para abusar dos serviços do Exchange
Ruler é uma ferramenta que permite interagir com servidores Exchange remotamente, através do protocolo MAPI/HTTP ou RPC/HTTP. O objetivo principal é abusar dos recursos do Outlook no lado do cliente e obter um shell remotamente.
Os detalhes completos sobre como o Ruler foi implementado e alguns antecedentes sobre MAPI podem ser encontrados nas nossas publicações do blog:
Para uma demonstração em ação: Ruler on YouTube
Ruler tem múltiplas funções e mais estão planeadas. Estas incluem
Ruler tenta ser semi-inteligente ao interagir com o Exchange e utiliza o serviço Autodiscover (tal como o seu cliente Outlook faria) para descobrir as informações relevantes.
Binários compilados para Linux, OSX e Windows estão disponíveis. Encontre-os em Releases informações sobre como configurar o Ruler a partir do código-fonte estão no getting-started guide.
Ruler tem múltiplas funções, cada uma com a sua própria documentação que pode ser encontrada na wiki:
A biblioteca incluída no Ruler permite a criação de mensagens personalizadas usando MAPI. Isto, juntamente com a documentação do Exchange, é um excelente ponto de partida para novas pesquisas. Para um exemplo de uso desta biblioteca noutro projeto, veja SensePost Liniaal.
Ruler é licenciado sob uma Licença Internacional Creative Commons Atribuição-NãoComercial-CompartilhaIgual 4.0 (http://creativecommons.org/licenses/by-nc-sa/4.0/) Permissões além do escopo desta licença podem estar disponíveis em http://sensepost.com/contact/.