Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BadOutlook — Инструмент на C# для подтверждения концепции, который читает письма Outlook через COM-интерфейс, извлекает shellcode, закодированный в base64, из триггерных строк тем и выполняет полезные нагрузки локально для операций C2 на основе электронной почты. | Kitploit
Инструменты/GitHubGitHub/aahmad097/badoutlook
Генерация полезной нагрузкиЭксплуатацияШелл-кодКомандование и УправлениеRed TeamingБезопасность Электронной Почты
GitHubaahmad097/badoutlook

BadOutlook

Инструмент на C# для подтверждения концепции, который читает письма Outlook через COM-интерфейс, извлекает shellcode, закодированный в base64, из триггерных строк тем и выполняет полезные нагрузки локально для операций C2 на основе электронной почты.

Репозиторий
137365 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bad Outlook

Простая PoC (Proof of Concept), использующая интерфейс приложения Outlook (COM Interface) для выполнения шеллкода на системе на основе заданной темы триггерного письма.

Используя пространство имен Microsoft.Office.Interop.Outlook, разработчики могут представить все приложение Outlook (или, по крайней мере, согласно Microsoft). Это означает, что новое приложение должно быть способно делать всё: от чтения писем (да, включая архивы, корзину и т.д.) до их отправки.

Опираясь на миллионы уже существующих C# загрузчиков шеллкода, можно отправить на хост с экземпляром этой программы письмо с триггерной темой и base64-закодированным шеллкодом в теле. Программа затем прочитает письмо и выполнит шеллкод, встроенный в него.

Дополнительные замечания:

  • Это можно использовать для создания полноценного C2-фреймворка, полагающегося на электронные письма как средство связи (где имплант никогда не обращается к Интернету напрямую).
  • Похоже, существует предупреждение безопасности, информирующее пользователя о попытке приложения получить доступ к данным Outlook.
    • Это можно отключить, когда администратор изменяет реестр, как показано здесь.
    • Небольшое тестирование показало, что внедрение этого процесса в клиент Outlook не вызывает появления оповещения (дополнительное тестирование было бы очень оценено <3)

PoC

Приложение опрашивает Outlook на предмет триггера

system schema

Создание триггерного письма с шеллкодом

system schema

Письмо получено клиентом Outlook

system schema

Выполнение шеллкода приложением BadOutlook

system schema

Скачать инструмент