内容简介:只要打开OUTLOOK就会立即执行,最主要的是可以该主页可以调用outlook的内部IE浏览器,Outlook的内部IE浏览器可以执ACTIVEX,从而执行可执行程序。最骚的是即使在outlook设置中禁用了ACTIVEX,也不影响内部IE浏览器的ACTIVEX。如:a.html,创建一个wscript.shell,执行notepad。代码详情见
只要打开OUTLOOK就会立即执行,最主要的是可以该主页可以调用outlook的内部IE浏览器,Outlook的内部IE浏览器可以执ACTIVEX,从而执行可执行程序。最骚的是即使在outlook设置中禁用了ACTIVEX,也不影响内部IE浏览器的ACTIVEX。
如:a.html,创建一个wscript.shell,执行notepad。代码详情见
https://sensepost.com/blog/2017/outlook-home-page-another-ruler-vector/
只要重新启动OUTLOOK即可直接执行。
二、OUTLOOK的规则滥用(远程唤起)
主页滥用每次重启OUTLOOK都会执行恶意脚本,这样在某些特殊情况下可能会动静太大。这里利用outlook的规则制定,打开管理规则和通知,点击新建规则
新建空白规则,点击下一步
通过自己的需求,设置制定规则,如收到包含fuck为主题的邮件就弹出计算器。
通过这样就可以远程唤醒恶意脚本了。
三、exchange ews
Exchange ews接口支持NTLM认证,从而进行收发件,配置邮箱等操作,当然也可以配置上文的主页和规则,这样我们只要拿到NTLM凭证就可以操控本地用户的outlook的配置,从而执行恶意程序。
四、NTLM中继
要想快速拿到NTLM凭证,最快的方式就是dump密码和hash中继。既然outlook存在低版本的内置ie浏览器这边选hash中继。
五、域内用户相互信任机制
在域内内部组织成员互相发送邮件是能够加载JS的,只要在邮件正文插入JS,如,这样倒叙往上推就可以拿下任何人的当前权限了。
从步骤5,4,3,2/1就可以形成攻击链了
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网
猜你喜欢:- 攻击者是如何利用SSRF漏洞读取本地文件并滥用AWS元数据的
- postMessage 滥用导致的安全风险
- 如何滥用LAPS窃取用户凭据
- PoC:滥用PowerShell Core
- 代码坏味道之滥用面向对象
- 如何滥用Office Web加载项
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
设计模式
[美] Erich Gamma、Richard Helm、Ralph Johnson、John Vlissides / 李英军、马晓星、蔡敏、刘建中 等 / 机械工业出版社 / 2000-9 / 35.00元
这本书结合设计实作例从面向对象的设计中精选出23个设计模式,总结了面向对象设计中最有价值的经验,并且用简洁可复用的形式表达出来。书中分类描述了一组设计良好、表达清楚的软件设计模式,这些模式在实用环境下特别有用。此书适合大学计算机专业的学生、研究生及相关人员参考。 书中涉及的设计模式并不描述新的或未经证实的设计,只收录了那些在不同系统中多次使用过的成功设计。一起来看看 《设计模式》 这本书的介绍吧!