Outlook滥用利用链

栏目: IT技术 · 发布时间: 5年前

内容简介:只要打开OUTLOOK就会立即执行,最主要的是可以该主页可以调用outlook的内部IE浏览器,Outlook的内部IE浏览器可以执ACTIVEX,从而执行可执行程序。最骚的是即使在outlook设置中禁用了ACTIVEX,也不影响内部IE浏览器的ACTIVEX。如:a.html,创建一个wscript.shell,执行notepad。代码详情见

只要打开OUTLOOK就会立即执行,最主要的是可以该主页可以调用outlook的内部IE浏览器,Outlook的内部IE浏览器可以执ACTIVEX,从而执行可执行程序。最骚的是即使在outlook设置中禁用了ACTIVEX,也不影响内部IE浏览器的ACTIVEX。

如:a.html,创建一个wscript.shell,执行notepad。代码详情见

https://sensepost.com/blog/2017/outlook-home-page-another-ruler-vector/

Outlook滥用利用链

只要重新启动OUTLOOK即可直接执行。

Outlook滥用利用链

二、OUTLOOK的规则滥用(远程唤起)

主页滥用每次重启OUTLOOK都会执行恶意脚本,这样在某些特殊情况下可能会动静太大。这里利用outlook的规则制定,打开管理规则和通知,点击新建规则

Outlook滥用利用链

新建空白规则,点击下一步

Outlook滥用利用链

通过自己的需求,设置制定规则,如收到包含fuck为主题的邮件就弹出计算器。

Outlook滥用利用链

通过这样就可以远程唤醒恶意脚本了。

三、exchange ews

Exchange ews接口支持NTLM认证,从而进行收发件,配置邮箱等操作,当然也可以配置上文的主页和规则,这样我们只要拿到NTLM凭证就可以操控本地用户的outlook的配置,从而执行恶意程序。

四、NTLM中继

要想快速拿到NTLM凭证,最快的方式就是dump密码和hash中继。既然outlook存在低版本的内置ie浏览器这边选hash中继。

五、域内用户相互信任机制

在域内内部组织成员互相发送邮件是能够加载JS的,只要在邮件正文插入JS,如,这样倒叙往上推就可以拿下任何人的当前权限了。

从步骤5,4,3,2/1就可以形成攻击链了

Outlook滥用利用链


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

实战Linux编程精髓

实战Linux编程精髓

罗宾斯 / 中国电力出版社 / 2005-7 / 59.80元

编写应用软件,特别是那些比较重要的软件,毫无疑问要涉及到系统调用。在UNIX/Linux环境下编程更是如此。要想编写优秀的软件,就必须熟悉这些系统调用的方方面面。通过阅读这本书,你能够快速地掌握这些重要技术,以构建严谨的Linux软件。全书主要分为三大部分:第一部分讨论了基本的编程问题,包括Linux编程环境、基本的文件和进程管理与操作、内存操作,还介绍了一些基本的库接口。第二部分比较深入地讨论了......一起来看看 《实战Linux编程精髓》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具