成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

KnockOutlook:一款針對Outlook的紅隊安全研究工具

安全 數據安全
KnockOutlook是一款基于C#開發的工具,該工具可以跟Outlook的COM對象進行交互,并且能夠幫助紅隊安全研究人員執行各種安全操作。

[[425714]]

關于KnockOutlook

KnockOutlook是一款基于C#開發的工具,該工具可以跟Outlook的COM對象進行交互,并且能夠幫助紅隊安全研究人員執行各種安全操作。

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/eksperience/KnockOutlook.git 

命令行使用

  1. __ __                  __   ____        __  __            __ 
  2.  
  3.      / //_/____  ____  _____/ /__/ __ \__  __/ /_/ /___  ____  / /__ 
  4.  
  5.     / ,<  / __ \/ __ \/ ___/ //_/ / / / / / / __/ / __ \/ __ \/ //_/ 
  6.  
  7.    / /| |/ / / / /_/ / /__/ ,< / /_/ / /_/ / /_/ / /_/ / /_/ / ,< 
  8.  
  9.   /_/ |_/_/ /_/\____/\___/_/\_\\____/\__,_/\__/_/\____/\____/_/\_\ 
  10.  
  11.   
  12.  
  13.   
  14.  
  15. Parameters: 
  16.  
  17.     --operation  :  指定需要執行的操作 
  18.  
  19.     --keyword   :  指定搜索操作的關鍵詞 
  20.  
  21.     --id        :  指定保存操作的目標 
  22.  
  23.     --bypass    :  繞過編程訪問安全設置(需要管理員權限) 
  24.  
  25.   
  26.  
  27. Operations: 
  28.  
  29.     check       :  執行各種檢測以確保操作安全 
  30.  
  31.     contacts     :  提取每一個賬號的所有聯系人 
  32.  
  33.     mails       :   提取每一個賬號的郵箱元數據 
  34.  
  35. search      :  根據關鍵詞搜索每一個郵箱 
  36.  
  37. save        :  保存指定EntryID的郵件 
  38.  
  39.   
  40.  
  41. Examples: 
  42.  
  43.     KnockOutlook.exe --operation check 
  44.  
  45.     KnockOutlook.exe --operation contacts 
  46.  
  47.     KnockOutlook.exe --operation mails --bypass 
  48.  
  49.     KnockOutlook.exe --operation search --keyword password 
  50.  
  51.     KnockOutlook.exe --operation save --id {EntryID} --bypass 

功能操作

(1) 安全檢測(check)

枚舉Outlook安裝詳細信息,以便構造正確的注冊表項并檢索編程訪問安全設置。

如果此值設置為“Warn when antivirus is inactive or out-of-date”,它將會查詢WMI以查找任何已安裝的防病毒產品并分析其當前狀態。

(2) 聯系人信息枚舉(contacts)

枚舉每個已配置帳戶的聯系人并提取以下信息:

  • 完整名稱(全名)
  • 電子郵件地址

(3) 電子郵件枚舉(mails)

枚舉每個已配置帳戶的郵件并提取以下元數據:

  • ID
  • 時間戳
  • 主題
  • 郵件發送者
  • 郵件接收者
  • 附件

(4) 搜索查詢(search)

使用Outlook的內置搜索引擎在每個已配置帳戶的郵箱中搜索,并返回郵件正文中包含所提供關鍵字的EntryID。

(5) 數據保存(save)

使用Outlook內置的另存為機制導出由其EntryID引用的郵件。

對象模型保護繞過

由于當前進程是以高級完整權限運行的,因此該工具所提供的“--bypass”選項可以與聯系人信息枚舉(contacts)、電子郵件枚舉(mails)、搜索查詢(search)以及數據保存(save)這幾個功能結合使用。

KnockOutlook將嘗試獲取當前Outlook安全策略的快照,并以自動允許編程訪問安全提示的方式對其進行篡改操作,在操作完成后還會將其恢復為初始狀態。

數據輸出

KnockOutlook的所有操作都會將基礎數據直接輸出在屏幕上。

聯系人信息枚舉(contacts)和電子郵件枚舉(mails)操作將會把輸出數據以JSON格式保存至gzip壓縮文件中。

數據保存(save)操作將會把輸出數據以.msg格式導出。

所有的文件名都會在運行時隨機生成。

默認配置下,Outlook的安全臨時目錄會用來存儲所有的導出文件。

項目地址

KnockOutlook:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-10-10 07:08:42

2023-08-28 07:16:19

HiddenWindowsRCE

2024-10-21 13:11:50

2015-12-07 16:18:06

2015-11-16 14:27:03

2016-03-29 14:54:36

2020-12-09 11:05:21

APT網絡攻擊滲透測試

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2021-12-15 09:58:20

安全工具劫持技術DLL

2021-01-27 13:16:39

ScreenLinux命令

2021-02-16 10:58:50

ScreenLinux命令

2015-10-05 17:38:33

2016-12-07 09:31:28

2021-08-11 05:03:27

工具滲透網絡

2010-08-12 16:39:57

2010-09-16 13:57:39

CSS hackIE6

2015-07-20 09:31:37

2023-01-03 10:46:29

2021-07-09 10:14:05

IP工具命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品片aa在线观看 | 国产欧美精品一区二区三区 | 日韩高清www | 国产精品成人一区二区三区夜夜夜 | 欧美视频在线看 | 久久伊人精品 | 欧美99久久精品乱码影视 | 亚洲性爰| 91精品国产乱码久久久久久久久 | 久久久久国产一区二区三区 | 久久久999成人 | 国产精品一卡二卡三卡 | 日韩在线成人 | 好姑娘影视在线观看高清 | 色综合久久久久 | 久久久精 | 欧美国产中文字幕 | 久久久国产一区二区三区 | 日韩一区二区三区在线 | 婷婷五月色综合 | 一级欧美日韩 | 欧美激情视频一区二区三区在线播放 | 成人免费三级电影 | 久久亚洲一区 | 成人久久久| 亚洲国产精品久久久 | 亚洲欧美视频 | 久久一区二区av | 白浆在线 | 成人精品一区亚洲午夜久久久 | 成年免费大片黄在线观看一级 | 麻豆一区二区三区精品视频 | 免费观看一级特黄欧美大片 | 亚洲久久一区 | 国产一级片在线观看视频 | 久久黄色网| 伊人成人免费视频 | 国产视频第一页 | 国产婷婷在线视频 | 欧美 日韩 在线播放 | 福利电影在线 |