Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ruler — 一个用于滥用 Exchange 服务的工具 | Kitploit
工具/GitHubGitHub/sensepost/ruler
持久化机制漏洞利用Shellcode信息收集渗透测试电子邮件安全
GitHubsensepost/ruler

ruler

一个用于滥用 Exchange 服务的工具

查看仓库
2.3k3582年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

简介

Ruler 是一款工具,允许你通过 MAPI/HTTP 或 RPC/HTTP 协议远程与 Exchange 服务器交互。其主要目标是滥用 Outlook 客户端侧的特性,远程获取一个 Shell。

关于 Ruler 的实现细节以及 MAPI 的背景信息,可以在我们的博客文章中找到:

  • Ruler 发布
  • 使用 Ruler 进行哈希传递
  • Outlook 表单与 Shell
  • Outlook 主页——另一个 Ruler 攻击向量

查看实际演示: YouTube 上的 Ruler

它能做什么?

Ruler 拥有多项功能,未来还计划添加更多功能。这些功能包括:

  • 枚举有效用户
  • 创建新的恶意邮件规则
  • 导出全局地址列表 (GAL)
  • 通过表单执行 VBScript
  • 通过 Outlook 主页执行 VBScript

Ruler 在与 Exchange 交互时尝试做到半智能化,并利用自动发现服务(就像你的 Outlook 客户端所做的那样)来发现相关信息。

快速开始

提供了适用于 Linux、OSX 和 Windows 的预编译二进制文件。可在 Releases 中找到这些文件。 关于从源码设置 Ruler 的信息,请参见 快速入门指南。

用法

Ruler 拥有多项功能,这些功能的详细文档可在 wiki 中找到:

  • BruteForce —— 发现有效用户账户
  • Rules —— 执行传统的基于规则的攻击
  • Forms —— 通过表单执行 VBScript
  • Homepage —— 利用 Outlook 主页获取 shell 和持久化
  • GAL —— 获取全局地址列表

攻击 Exchange

Ruler 附带的库允许使用 MAPI 创建自定义消息。结合 Exchange 文档,这为新的研究提供了一个很好的起点。关于在其他项目中使用此库的示例,请参见 SensePost Liniaal。

许可证

License: CC BY-NC-SA 4.0

Ruler 根据知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 (http://creativecommons.org/licenses/by-nc-sa/4.0/) 进行许可。超出本许可范围的使用权限可能需从 http://sensepost.com/contact/ 获取。

下载工具