Paranoid - курс от Codeby Security School

Представляем вашему вниманию курс от команды codeby - "Комплекс мер по защите персональных данных, анонимности в интернете и не только" Подробнее ...


Злоупотребление службой Microsoft Exchange: Ruler

Злоупотребление службой Microsoft Exchange: Ruler

Скачать Ruler

Ruler — это инструмент, который позволяет вам взаимодействовать с серверами Exchange через протокол MAPI / HTTP. Основная цель — злоупотребление почтовыми правилами Outlook на стороне клиента.



«Silentbreak отлично справилась с этой атакой, и она послужила нам должным образом. Единственным недостатком было то, что требуется время для установки. Клонирование почтового ящика в новый экземпляр Outlook может занять много времени. И тогда процесс создания mailrule занимает несколько щелчков мыши. Так не будет ли замечательным сделать версию с командной строкой для этой атаки? Вот как родился Ruler

Что делает Ruler?

Ruler обладает огромным количеством функций, которые уже были реализованы, и множеством функций, которые еще находятся в разработке. Они включают в себя

  • Пронумеровать действительных пользователей
  • Посмотреть текущие настройки правил почты
  • Создать новые вредоносные почтовые правила
  • Удалите почтовые правила
  • Сбросить Глобальный список адресов (Global Address List (GAL))
  • Выполнение VBScript через формы

    Ruler старается работать в половину своих возможностей, когда дело доходит до взаимодействия с Exchange, и использует службу Autodiscover (так же, как и ваш Outlook клиент), чтобы обнаружить соответствующую информацию.

Получение кода

Ruler написан на Go, таким образом, вам понадобится Go установленный для запуска или создания исходного кода проекта. Самый простой способ начать работать с исходным кодом — это использовать команду go get


Codeby Security School от Сodeby

Мы запустили свою онлайн школу по информационной безопасности. Защита персональных данных, анонимность в сети интернет, настройка виртуальных машин, безопасная передача данных, анти форензика и еще много всего полезного в курсе Paranoid


Получите его с помощью Go:

Теперь вы можете запустить приложение с помощью команды go run в директории GOPATH/src/github.com/sensepost/ruler:

Злоупотребление службой Microsoft Exchange: Ruler

Взаимодействие с Exchange

Ruler работает как с RPC / HTTP, так и с MAPI / HTTP. Ruler поддерживает MAPI / HTTP, так как оно используется по умолчанию для приведения в действие Exchange 2016 и Office365. Если MAPI / HTTP завершается с ошибкой, то будет предпринята попытка использовать RPC / HTTP. Вы также можете принудительно установить RPC / HTTP, указав --rpc отметку.

Как уже упоминалось ранее, у Ruler существует множество функций. В большинстве случаев вам нужно сначала найти набор действительных учетных данных. Вы сможете сделать это как вам будет угодно, это может быть фишинг, Wifi + Mana или же brute-force.

Ruler имеет 8 основных команд:

  • display — перечислить все текущие правила;
  • add — добавить правило;
  • delete — удалить правило;
  • brute — получить учетные данные с помощью brute force ;
  • send — отправить имейл для запуска оболочки;
  • abk — взаимодействовать с GAL (только MAPI/HTTP);
  • form — выполнение сценария с помощью пользовательских форм;
  • help — показать экран помощи.

Существует несколько основных пометок, которые должны использоваться вместе с большинством команд, учитывая тот факт, что каждая из них имеет свои дополнительные суб-пометки. Для получения дополнительной информации по этому вопросу используйте команду помощи help.

Перевод: Анна Давыдова
Источник: n0where.net

Это интересно:


Безопасная сделка с гарантом Сodeby

Гарант является доверенным посредником между Участниками при проведении сделки.​ Услуга сайта «Проведение сделок через Гаранта» предоставляется всем зарегистрированным пользователям codeby.net Подробнее ...


Похожие темы

Как открыть Meterpreter сессию через Microsoft Wor... Информация предоставлена для ознакомления, используйте на свой страх и риск. Нам понадобится Kali linux и какая-нибудь винда (любая от XP до wind...
Что такое Technical Support или «Компьютерная... Сегодня я хотела бы поговорить, о том как работает техническая поддержка, каким именно образом там протекают процессы. Как именно происходит, разреш...
Порты, протоколы, Nmap, Zmap … Начинающим о ... Первая часть собрала много положительных комментариев и я решился на дальнейшее написание этого цикла. Хотелось бы дополнить, что это цикл также пре...
Linux + Monitorix = Life Вчера, вернувшись домой и переступив порог своей квартиры, я совершила то, что вошло в традицию: нажатием кнопки "Power" оживила своего приятеля. А ...
Как получить список установленных пакетов на Ubunt... Я новый системный администратор Ubuntu Linux. Как получить список всех установленных пакетов на сервере1 и установить их на server2? Как перечислить в...