成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

KnockOutlook:一款針對Outlook的紅隊(duì)安全研究工具

安全 數(shù)據(jù)安全
KnockOutlook是一款基于C#開發(fā)的工具,該工具可以跟Outlook的COM對象進(jìn)行交互,并且能夠幫助紅隊(duì)安全研究人員執(zhí)行各種安全操作。

[[425714]]

關(guān)于KnockOutlook

KnockOutlook是一款基于C#開發(fā)的工具,該工具可以跟Outlook的COM對象進(jìn)行交互,并且能夠幫助紅隊(duì)安全研究人員執(zhí)行各種安全操作。

工具下載

廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

  1. git clone https://github.com/eksperience/KnockOutlook.git 

命令行使用

  1. __ __                  __   ____        __  __            __ 
  2.  
  3.      / //_/____  ____  _____/ /__/ __ \__  __/ /_/ /___  ____  / /__ 
  4.  
  5.     / ,<  / __ \/ __ \/ ___/ //_/ / / / / / / __/ / __ \/ __ \/ //_/ 
  6.  
  7.    / /| |/ / / / /_/ / /__/ ,< / /_/ / /_/ / /_/ / /_/ / /_/ / ,< 
  8.  
  9.   /_/ |_/_/ /_/\____/\___/_/\_\\____/\__,_/\__/_/\____/\____/_/\_\ 
  10.  
  11.   
  12.  
  13.   
  14.  
  15. Parameters: 
  16.  
  17.     --operation  :  指定需要執(zhí)行的操作 
  18.  
  19.     --keyword   :  指定搜索操作的關(guān)鍵詞 
  20.  
  21.     --id        :  指定保存操作的目標(biāo) 
  22.  
  23.     --bypass    :  繞過編程訪問安全設(shè)置(需要管理員權(quán)限) 
  24.  
  25.   
  26.  
  27. Operations: 
  28.  
  29.     check       :  執(zhí)行各種檢測以確保操作安全 
  30.  
  31.     contacts     :  提取每一個賬號的所有聯(lián)系人 
  32.  
  33.     mails       :   提取每一個賬號的郵箱元數(shù)據(jù) 
  34.  
  35. search      :  根據(jù)關(guān)鍵詞搜索每一個郵箱 
  36.  
  37. save        :  保存指定EntryID的郵件 
  38.  
  39.   
  40.  
  41. Examples: 
  42.  
  43.     KnockOutlook.exe --operation check 
  44.  
  45.     KnockOutlook.exe --operation contacts 
  46.  
  47.     KnockOutlook.exe --operation mails --bypass 
  48.  
  49.     KnockOutlook.exe --operation search --keyword password 
  50.  
  51.     KnockOutlook.exe --operation save --id {EntryID} --bypass 

功能操作

(1) 安全檢測(check)

枚舉Outlook安裝詳細(xì)信息,以便構(gòu)造正確的注冊表項(xiàng)并檢索編程訪問安全設(shè)置。

如果此值設(shè)置為“Warn when antivirus is inactive or out-of-date”,它將會查詢WMI以查找任何已安裝的防病毒產(chǎn)品并分析其當(dāng)前狀態(tài)。

(2) 聯(lián)系人信息枚舉(contacts)

枚舉每個已配置帳戶的聯(lián)系人并提取以下信息:

  • 完整名稱(全名)
  • 電子郵件地址

(3) 電子郵件枚舉(mails)

枚舉每個已配置帳戶的郵件并提取以下元數(shù)據(jù):

  • ID
  • 時(shí)間戳
  • 主題
  • 郵件發(fā)送者
  • 郵件接收者
  • 附件

(4) 搜索查詢(search)

使用Outlook的內(nèi)置搜索引擎在每個已配置帳戶的郵箱中搜索,并返回郵件正文中包含所提供關(guān)鍵字的EntryID。

(5) 數(shù)據(jù)保存(save)

使用Outlook內(nèi)置的另存為機(jī)制導(dǎo)出由其EntryID引用的郵件。

對象模型保護(hù)繞過

由于當(dāng)前進(jìn)程是以高級完整權(quán)限運(yùn)行的,因此該工具所提供的“--bypass”選項(xiàng)可以與聯(lián)系人信息枚舉(contacts)、電子郵件枚舉(mails)、搜索查詢(search)以及數(shù)據(jù)保存(save)這幾個功能結(jié)合使用。

KnockOutlook將嘗試獲取當(dāng)前Outlook安全策略的快照,并以自動允許編程訪問安全提示的方式對其進(jìn)行篡改操作,在操作完成后還會將其恢復(fù)為初始狀態(tài)。

數(shù)據(jù)輸出

KnockOutlook的所有操作都會將基礎(chǔ)數(shù)據(jù)直接輸出在屏幕上。

聯(lián)系人信息枚舉(contacts)和電子郵件枚舉(mails)操作將會把輸出數(shù)據(jù)以JSON格式保存至gzip壓縮文件中。

數(shù)據(jù)保存(save)操作將會把輸出數(shù)據(jù)以.msg格式導(dǎo)出。

所有的文件名都會在運(yùn)行時(shí)隨機(jī)生成。

默認(rèn)配置下,Outlook的安全臨時(shí)目錄會用來存儲所有的導(dǎo)出文件。

項(xiàng)目地址

KnockOutlook:【GitHub傳送門

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-10-10 07:08:42

2023-08-28 07:16:19

HiddenWindowsRCE

2024-10-21 13:11:50

2015-12-07 16:18:06

2015-11-16 14:27:03

2016-03-29 14:54:36

2020-12-09 11:05:21

APT網(wǎng)絡(luò)攻擊滲透測試

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2015-10-05 17:38:33

2021-08-11 05:03:27

工具滲透網(wǎng)絡(luò)

2016-12-07 09:31:28

2021-12-15 09:58:20

安全工具劫持技術(shù)DLL

2021-01-27 13:16:39

ScreenLinux命令

2021-02-16 10:58:50

ScreenLinux命令

2010-08-12 16:39:57

2023-01-03 10:46:29

2020-12-22 10:30:47

Nagios工具監(jiān)控

2021-07-09 10:14:05

IP工具命令

2013-10-15 09:26:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产网站在线免费观看 | 午夜精品一区二区三区在线视 | 国产在线高清 | 久久精品99国产精品日本 | 日操夜操| 亚洲午夜电影 | 午夜精品久久久久久久99黑人 | 国产伦精品一区二区三区视频金莲 | 久久国产视频一区 | 欧美亚洲另类丝袜综合网动图 | 亚洲精品国产一区 | 久久色视频 | 又爽又黄axxx片免费观看 | 欧美一区二区三区在线观看视频 | 国产高清在线精品一区二区三区 | 亚洲视频www | 国产高清在线 | 国产亚洲一级 | 国产91在线播放 | 国产日产精品一区二区三区四区 | 免费一区二区 | 亚洲午夜精品视频 | 欧美午夜精品理论片a级按摩 | 成人在线免费观看 | 中文字幕视频一区 | 91久久精品国产免费一区 | 国产精品成人一区二区三区夜夜夜 | 亚洲网址 | 亚洲成人中文字幕 | 黄色免费看 | 99久久免费精品 | 久久99精品国产自在现线小黄鸭 | 欧美性生交大片免费 | 免费一区二区 | 国产精品久久久久9999鸭 | 九九色综合| 成人黄色三级毛片 | 喷潮网站| 国产日韩一区二区三免费高清 | 亚洲一二三区免费 | 久久精品网 |