Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21378 — This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client. | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2024-21378
ExploitationWeb Application ExploitationPhishingSocial EngineeringLearning & EducationPayload DevelopmentEmail Security
GitHubd0rb/cve-2024-21378

CVE-2024-21378

Репозиторий
942 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client.

Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, которые были взяты в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

Этот репозиторий содержит пример эксплойта для атаки на Microsoft Outlook через Exchange Online, использующего уязвимость для выполнения произвольного кода через COM DLL. Эксплойт использует модифицированную версию Ruler для отправки вредоносной формы в виде электронного письма, что приводит к выполнению кода при взаимодействии пользователя с толстым клиентом Outlook. Обзор эксплойта

Эксплойт работает следующим образом: сначала получаются токены доступа через фишинг/вишинг с использованием кода устройства, затем создаётся COM-совместимая DLL, которая отправляется как вложение формы с помощью Ruler. Взаимодействие пользователя в Outlook необходимо для запуска формы, что приводит к загрузке вредоносной DLL в процесс Outlook. Инструкции

root@kitploit:~
Получите токены обновления через фишинг/вишинг с кодом устройства.
Скомпилируйте COM DLL, содержащую нужный код.
Измените предоставленный скрипт Python, указав целевой URL, токен доступа, адрес электронной почты получателя, путь к DLL и CLSID.
Запустите скрипт Python, чтобы отправить вредоносную форму в целевой аккаунт Outlook.
Дождитесь, пока пользователь взаимодействует с письмом в клиенте Outlook, чтобы запустить выполнение.

Требования

root@kitploit:~
Python 3.x
Библиотека Requests (pip install requests)

Отказ от ответственности

Данный эксплойт предназначен только для образовательных целей. Неправильное использование этого инструмента может нарушать законы и нормативные акты. Используйте ответственно и только на системах, которые вам разрешено тестировать.

Скачать инструмент