
This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via COM DLLs. The exploit utilizes a modified version of Ruler to send a malicious form as an email, triggering the execution upon user interaction within the Outlook thick client.
Мы требуем безопасного возвращения всех граждан, которые были взяты в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
Этот репозиторий содержит пример эксплойта для атаки на Microsoft Outlook через Exchange Online, использующего уязвимость для выполнения произвольного кода через COM DLL. Эксплойт использует модифицированную версию Ruler для отправки вредоносной формы в виде электронного письма, что приводит к выполнению кода при взаимодействии пользователя с толстым клиентом Outlook. Обзор эксплойта
Эксплойт работает следующим образом: сначала получаются токены доступа через фишинг/вишинг с использованием кода устройства, затем создаётся COM-совместимая DLL, которая отправляется как вложение формы с помощью Ruler. Взаимодействие пользователя в Outlook необходимо для запуска формы, что приводит к загрузке вредоносной DLL в процесс Outlook. Инструкции
Получите токены обновления через фишинг/вишинг с кодом устройства.
Скомпилируйте COM DLL, содержащую нужный код.
Измените предоставленный скрипт Python, указав целевой URL, токен доступа, адрес электронной почты получателя, путь к DLL и CLSID.
Запустите скрипт Python, чтобы отправить вредоносную форму в целевой аккаунт Outlook.
Дождитесь, пока пользователь взаимодействует с письмом в клиенте Outlook, чтобы запустить выполнение.
Требования
Python 3.x
Библиотека Requests (pip install requests)
Отказ от ответственности
Данный эксплойт предназначен только для образовательных целей. Неправильное использование этого инструмента может нарушать законы и нормативные акты. Используйте ответственно и только на системах, которые вам разрешено тестировать.