同样支持
/Microsoft-Server-ActiveSync 用于移动应用程序访问电子邮件
/OAB “Offline Address Book” 用于为Outlook客户端提供地址簿的副本,减轻...Exchange 的负担
/owa “Outlook Web APP” Exchange owa 接口,用于通过web应用程序访问邮件、日历、任务和联系人等
/powershell 用于服务器管理的...总结一下该攻击需要满足的条件:
攻击者需要拥有合法的邮箱用户凭证,且该用户使用Outlook进行邮件管理;
攻击者需要通过Outlook登陆用户邮箱,然后为其创建一条合适的规则,将要执行的应用程序要么位于用户使用...应用程序,从而逃出 Outlook 沙箱的限制,接着,就可以直接通过 Outlook 应用程序对象调用 CreateObject 方法,来创建新的应用程序对象 Wscript.Shell,执行任意命令...("Wscript.Shell") # 利用Outlook应用程序对象创建新的对象,执行系统命令
cmd.Run("cmd.exe")
实现该攻击需要的前提条件:
攻击者需要拥有合法的邮箱用户凭证