怎么利用Outlook应用程序接口执行Shellcode

本篇内容介绍了“怎么利用Outlook应用程序接口执行Shellcode”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

创新互联公司是一家集网站建设,大埔企业网站建设,大埔品牌网站建设,网站定制,大埔网站建设报价,网络营销,网络优化,大埔网站推广为一体的创新建站企业,帮助传统企业提升企业形象加强企业竞争力。可充分满足这一群体相比中小企业更为丰富、高端、多元的互联网需求。同时我们时刻保持专业、时尚、前沿,时刻以成就客户成长自我,坚持不断学习、思考、沉淀、净化自己,让我们为更多的企业打造出实用型网站。

BadOutlook

BadOutlook是一款恶意Outlook读取器,也是一个简单的概念验证PoC,它可以利用Outlook应用程序接口(COM接口)并根据特定的触发主题栏内容来在目标系统上执行Shellcode。

通过利用Microsoft.Office.Interop.Outlook命名空间,开发人员可以代表整个Outlook应用程序来做任何事情。这也就意味着, 新的应用程序可以做很多事情,比如说阅读电子邮件、查看文档或回收站、以及发送邮件等等。

如果预先包含了C# Shellcode加载器的话,攻击者将能够利用武器化的应用程序实例将一封带有触发器主题栏内容以及Base64编码Shellcode邮件Body内容的恶意电子邮件发送至目标主机。应用程序之后将能够读取这封恶意电子邮件,并在目标主机中执行嵌入在恶意电子邮件中的Shellcode。

注意事项

  • 我们可以使用这个PoC来构建一个完整的C2框架,它依赖于电子邮件作为一种通信手段(在这种情况下,植入的恶意代码从不直接与互联网通信);

  • 有可能会弹出安全警告,并通知用户某个应用程序正在试图访问Outlook数据;

  • 当管理员修改注册表时,可以将其关闭;

  • 测试表明,将此进程注入到Outlook客户端不会导致出现警报;

源码获取

广大研究人员可以使用下列命令将该PoC项目源码克隆至本地:

git clone https://github.com/S4R1N/BadOutlook.git

概念验证PoC

Outlook应用程序触发器:

怎么利用Outlook应用程序接口执行Shellcode

创建Shellcode触发邮件事件:

怎么利用Outlook应用程序接口执行Shellcode

Outlook客户端接收电子邮件:

怎么利用Outlook应用程序接口执行Shellcode

BadOutlook应用程序执行Shellcode:

怎么利用Outlook应用程序接口执行Shellcode

“怎么利用Outlook应用程序接口执行Shellcode”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注创新互联网站,小编将为大家输出更多高质量的实用文章!

标题名称:怎么利用Outlook应用程序接口执行Shellcode
URL地址:https://www.cdcxhl.com/article48/pidhhp.html

成都网站建设公司_创新互联,为您提供网站内链微信公众号自适应网站面包屑导航网站收录网站导航

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

成都app开发公司