Tutoriales

Una mirada en profundidad al uso del correo electrónico de Outlook

Pwnlook es una herramienta ofensiva posterior a la explotación que le brinda control total sobre su aplicación de escritorio Outlook y, por lo tanto, sobre los correos electrónicos configurados en ella. Qué hace:

  • Listar buzones
  • Listar carpetas
  • Recopilar mensajes de correo electrónico
  • leer correo electrónico
  • Buscar por destinatario o asunto
  • Descargar archivo adjunto

Puedes hacer casi cualquier cosa que puedas hacer con Outlook: enviar correos electrónicos, crear reglas de enrutamiento, listar contactos… pero todo eso está más allá del alcance de este proyecto. Al final de este artículo README Encontrarás algunas técnicas de detección..

Pwnlook está escrito en .NET 4.8.1

compilar

Para compilarlo, primero debe registrar dos DLL. Esto es sólo para compilación y no requiere registrar la DLL donde se ejecuta:

regsvr32.exe .\Redemption.dll
regsvr32.exe .\Redemption64.dll

Puedes cancelar el registro más tarde:

regsvr32.exe -u .\Redemption.dll
regsvr32.exe -u .\Redemption64.dll

Abierto .sln Utilice Visual Studio y compílelo.

y luego usar irmeg Cree un único archivo binario:

.\ILMerge.exe /target:pwnlook481.exe /out:pwnlook.exe pwnlook481.exe Newtonsoft.Json.dll

como funciona

pwnlook Se comunica con Outlook a través de COM. usando biblioteca de intercambio Puede recopilar todo tipo de información sin activar ninguna alerta para el usuario, e incluso si lee un correo electrónico no leído, el correo electrónico permanecerá sin leer para el usuario.

La herramienta tiene algunas limitaciones, que probablemente estén relacionadas con la posibilidad de procesar archivos OST de gran tamaño. Por ejemplo, esta es la razón por la que no implementé la opción de «enumerar todos los correos electrónicos».

este Redemption64.dll debe ser con pwnlook.exe. No es necesario registrar DLL (COM sin registro) para que puedas ejecutarlo en nombre de cualquier usuario, incluso si no es el administrador local.

.\pwnlook.exe --help


                    .__                 __
________  _  ______ |  |   ____   ____ |  | __
\____ \ \/ \/ /    \|  |  /  _ \ /  _ \|  |/ /
|  |_> >     /   |  \  |_(  <_> |  <_> )     -listfolders

List emails from date:
  -mailbox  -folder  -date 

List latest X emails from folder:
  -mailbox  -folder  -latest 

Read email:
  -mailbox  -folder  -id 

Download attachment (base64):
  -mailbox  -folder  -id  -attachment 

Search by sender or subject:
  -mailbox  -folder  -search  -value 

Result format in JSON
  -json

Examples:
.\pwnlook.exe -mailbox my@mail.com -folder "Inbox" -latest 20 -json        Lists latest 20 emails from Inbox

Para obtener más información, haga clic aquí.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba