Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BadOutlook — 概念验证型C#工具,通过COM接口读取Outlook邮件,从触发主题行中提取Base64编码的shellcode,并在本地执行有效载荷,用于基于邮件的C2操作。 | Kitploit
工具/GitHubGitHub/aahmad097/badoutlook
Payload生成漏洞利用Shellcode命令与控制红队电子邮件安全
GitHubaahmad097/badoutlook

BadOutlook

概念验证型C#工具,通过COM接口读取Outlook邮件,从触发主题行中提取Base64编码的shellcode,并在本地执行有效载荷,用于基于邮件的C2操作。

查看仓库
13736475年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Bad Outlook

一个简单的PoC(概念验证),它利用Outlook应用程序接口(COM接口)根据特定的触发主题行在系统上执行shellcode。

通过使用 Microsoft.Office.Interop.Outlook 命名空间,开发者可以表示整个Outlook应用程序(至少根据微软的说法)。这意味着新应用程序应该能够执行从读取邮件(是的,这还包括存档、垃圾邮件等)到发送邮件的所有操作。

基于数百万现有的C# shellcode加载器,向运行着该程序武器化实例的主机发送一封包含触发主题行和base64编码shellcode的邮件。程序随后会读取该邮件并执行其中嵌入的shellcode。

附加说明:

  • 这可用于构建一个完全依赖电子邮件作为通信手段的完整C2框架(植入体从不直接连接互联网)。
  • 确实会出现一个安全警告,提示用户有应用程序正在尝试访问Outlook数据
    • 当管理员修改注册表时,可以关闭此警告,如此处所示。
    • 初步测试表明,将此进程注入Outlook客户端不会触发警告(非常欢迎进一步的测试 <3)

PoC

应用程序轮询Outlook以获取触发条件

系统架构图

创建包含shellcode的触发邮件

系统架构图

Outlook客户端收到邮件

系统架构图

BadOutlook应用程序执行shellcode

系统架构图

下载工具