Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21378 — 该仓库包含一个针对微软 Outlook 的漏洞利用程序,通过 Exchange Online 发起攻击,利用漏洞借助 COM DLL 执行任意代码。该漏洞利用程序使用修改版 Ruler 以电子邮件形式发送恶意表单,在 Outlook 胖客户端中用户交互时触发执行。 | Kitploit
工具/GitHubGitHub/d0rb/cve-2024-21378
漏洞利用Web应用程序漏洞利用钓鱼攻击社会工程学学习与教育Payload 开发电子邮件安全
GitHubd0rb/cve-2024-21378

CVE-2024-21378

该仓库包含一个针对微软 Outlook 的漏洞利用程序,通过 Exchange Online 发起攻击,利用漏洞借助 COM DLL 执行任意代码。该漏洞利用程序使用修改版 Ruler 以电子邮件形式发送恶意表单,在 Outlook 胖客户端中用户交互时触发执行。

查看仓库
942年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我们要求安全归还所有被恐怖组织哈马斯绑架的公民。在所有被扣押人员获释并安全返回家园之前,我们不会罢休。你可以帮助他们回家。 https://stories.bringthemhomenow.net/

🛡️ CVE-2024-21378

此仓库包含一个针对通过 Exchange Online 使用 Microsoft Outlook 的漏洞利用示例,利用该漏洞可通过 COM DLL 执行任意代码。该漏洞利用采用修改版的 Ruler,将恶意表单作为电子邮件发送,当用户在 Outlook 胖客户端中交互时触发执行。 漏洞利用概述

该漏洞利用通过设备代码钓鱼/语音钓鱼获取访问令牌,然后编译一个符合 COM 规范的 DLL,使用 Ruler 将其作为表单附件发送。需要用户在 Outlook 中交互以触发表单执行,从而导致恶意 DLL 加载到 Outlook 进程中。 使用方法

  1. 通过设备代码钓鱼/语音钓鱼获取刷新令牌。
  2. 编译包含所需代码的 COM DLL。
  3. 修改提供的 Python 脚本,填入目标 URL、访问令牌、收件人邮箱、DLL 路径和 CLSID。
  4. 运行 Python 脚本,向目标 Outlook 账户发送恶意表单。
  5. 等待用户在 Outlook 客户端中与邮件交互以触发执行。

要求

  • Python 3.x
  • Requests 库(pip install requests)

免责声明

此漏洞利用仅用于教育目的。滥用本工具可能违反法律法规。请负责任地使用,并仅在获得授权测试的系统上使用。

下载工具