
该仓库包含一个针对微软 Outlook 的漏洞利用程序,通过 Exchange Online 发起攻击,利用漏洞借助 COM DLL 执行任意代码。该漏洞利用程序使用修改版 Ruler 以电子邮件形式发送恶意表单,在 Outlook 胖客户端中用户交互时触发执行。
我们要求安全归还所有被恐怖组织哈马斯绑架的公民。在所有被扣押人员获释并安全返回家园之前,我们不会罢休。你可以帮助他们回家。 https://stories.bringthemhomenow.net/
🛡️ CVE-2024-21378
此仓库包含一个针对通过 Exchange Online 使用 Microsoft Outlook 的漏洞利用示例,利用该漏洞可通过 COM DLL 执行任意代码。该漏洞利用采用修改版的 Ruler,将恶意表单作为电子邮件发送,当用户在 Outlook 胖客户端中交互时触发执行。 漏洞利用概述
该漏洞利用通过设备代码钓鱼/语音钓鱼获取访问令牌,然后编译一个符合 COM 规范的 DLL,使用 Ruler 将其作为表单附件发送。需要用户在 Outlook 中交互以触发表单执行,从而导致恶意 DLL 加载到 Outlook 进程中。 使用方法
要求
pip install requests)免责声明
此漏洞利用仅用于教育目的。滥用本工具可能违反法律法规。请负责任地使用,并仅在获得授权测试的系统上使用。