
يوفر هذا السكربت إثباتًا للمفهوم (PoC) لثغرة أمنية خطيرة تم اكتشافها في Microsoft Outlook، وهي CVE-2024-21413 بقيمة CVSS تبلغ 9.8. هذه الثغرة، التي يطلق عليها اسم خطأ MonikerLink، لها تأثيرات واسعة النطاق تشمل التسريب المحتمل لمعلومات NTLM المحلية وإمكانية تنفيذ التعليمات البرمجية عن بُعد.
يقدم هذا السكربت إثبات مفهوم (PoC) لثغرة CVE-2024-21413، وهي ثغرة أمنية خطيرة اكتُشفت في Microsoft Outlook وتبلغ قيمة CVSS لها 9.8. تُعرف هذه الثغرة باسم خطأ MonikerLink، ولها تأثيرات واسعة النطاق تشمل احتمال تسريب معلومات NTLM المحلية وإمكانية تنفيذ التعليمات البرمجية عن بُعد.
🚀 الاستخدام
استخدم هذه الأداة بمسؤولية وتأكد من حصولك على إذن من مالك النظام المستهدف. يتطلب هذا السكربت مصادقة SMTP لإرسال بريد إلكتروني مع تجاوز فحوصات SPF وDKIM وDMARC، مما يساعد على محاكاة سيناريو هجوم واقعي بشكل أكثر فعالية.
python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""
المعلمات:
--server: اسم مضيف خادم SMTP أو عنوان IP الخاص به. --port: منفذ خادم SMTP. --username: اسم مستخدم خادم SMTP للمصادقة. --password: كلمة مرور خادم SMTP للمصادقة. --sender: عنوان البريد الإلكتروني للمرسل. --recipient: عنوان البريد الإلكتروني للمستلم. --url: المسار الخبيث الذي سيُضاف إلى البريد الإلكتروني. --subject: موضوع البريد الإلكتروني.
التقاط Wireshark لبيانات اعتماد NTLM (يمكنك أيضًا تشغيل impacket كبديل)
🧐 لماذا مصادقة SMTP؟ تعد مصادقة SMTP أمرًا بالغ الأهمية لهذا العرض التوضيحي لضمان أن البريد الإلكتروني المرسل يتجاوز فحوصات التحقق الشائعة للبريد مثل SPF (إطار سياسة المرسل) وDKIM (البريد المعرف بمفاتيح المجال) وDMARC (مصادقة الرسائل المستندة إلى المجال وإعداد التقارير والمطابقة). صُممت هذه الإجراءات الأمنية لكشف ومنع انتحال البريد الإلكتروني، حيث يرسل المهاجمون بريدًا إلكترونيًا من عنوان مزيف. وباستخدام SMTP موثق، يحاكي العرض التوضيحي عن قرب كيف يمكن لمهاجم متطور تجاوز هذه الحمايات، مما يجعل بيئة الاختبار أكثر واقعية ويبرز أهمية ممارسات أمان البريد الإلكتروني الشاملة.
📆 سجل التغييرات [19 فبراير 2024] - إضافة تسريب NTLM بدون نقرة (0-Click) تم تأكيد وإدارة تسريب NTLM بدون نقرة (0-Click) (بفضل JT!) لم يُنشر بعد [18 فبراير 2024] - إضافة RCE بنقرة واحدة (1-Click) تمت إدارة وتأكيد تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft Outlook لم يُنشر بعد [16 فبراير 2024] - الإصدار الأول إصدار أولي يعرض استغلال ثغرة CVE-2024-21413. الاعتمادات قامت Checkpoint بجميع الأبحاث المذهلة. Microsoft Security Advisory 📌 المؤلف Alexander Hagenah
الموقع الإلكتروني تويتر لينكد إن ⚠️ إخلاء المسؤولية صُممت هذه الأداة لأغراض التعليم والاختبار الأخلاقي فقط. إن فحص الأنظمة أو اختبارها أو استغلالها دون إذن يعد أمرًا غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومخوّل قبل إجراء أي اختبار أو نشاط استغلال ضد الأنظمة المستهدفة.