Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — يوفر هذا السكربت إثباتًا للمفهوم (PoC) لثغرة أمنية خطيرة تم اكتشافها في Microsoft Outlook، وهي CVE-2024-21413 بقيمة CVSS تبلغ 9.8. هذه الثغرة، التي يطلق عليها اسم خطأ MonikerLink، لها تأثيرات واسعة النطاق تشمل التسريب المحتمل لمعلومات NTLM المحلية وإمكانية تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
أدوات التصيدالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتأمان البريد الإلكتروني
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يوفر هذا السكربت إثباتًا للمفهوم (PoC) لثغرة أمنية خطيرة تم اكتشافها في Microsoft Outlook، وهي CVE-2024-21413 بقيمة CVSS تبلغ 9.8. هذه الثغرة، التي يطلق عليها اسم خطأ MonikerLink، لها تأثيرات واسعة النطاق تشمل التسريب المحتمل لمعلومات NTLM المحلية وإمكانية تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
426منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

يقدم هذا السكربت إثبات مفهوم (PoC) لثغرة CVE-2024-21413، وهي ثغرة أمنية خطيرة اكتُشفت في Microsoft Outlook وتبلغ قيمة CVSS لها 9.8. تُعرف هذه الثغرة باسم خطأ MonikerLink، ولها تأثيرات واسعة النطاق تشمل احتمال تسريب معلومات NTLM المحلية وإمكانية تنفيذ التعليمات البرمجية عن بُعد.

🚀 الاستخدام

استخدم هذه الأداة بمسؤولية وتأكد من حصولك على إذن من مالك النظام المستهدف. يتطلب هذا السكربت مصادقة SMTP لإرسال بريد إلكتروني مع تجاوز فحوصات SPF وDKIM وDMARC، مما يساعد على محاكاة سيناريو هجوم واقعي بشكل أكثر فعالية.

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

المعلمات:

--server: اسم مضيف خادم SMTP أو عنوان IP الخاص به. --port: منفذ خادم SMTP. --username: اسم مستخدم خادم SMTP للمصادقة. --password: كلمة مرور خادم SMTP للمصادقة. --sender: عنوان البريد الإلكتروني للمرسل. --recipient: عنوان البريد الإلكتروني للمستلم. --url: المسار الخبيث الذي سيُضاف إلى البريد الإلكتروني. --subject: موضوع البريد الإلكتروني.

التقاط Wireshark لبيانات اعتماد NTLM (يمكنك أيضًا تشغيل impacket كبديل)

🧐 لماذا مصادقة SMTP؟ تعد مصادقة SMTP أمرًا بالغ الأهمية لهذا العرض التوضيحي لضمان أن البريد الإلكتروني المرسل يتجاوز فحوصات التحقق الشائعة للبريد مثل SPF (إطار سياسة المرسل) وDKIM (البريد المعرف بمفاتيح المجال) وDMARC (مصادقة الرسائل المستندة إلى المجال وإعداد التقارير والمطابقة). صُممت هذه الإجراءات الأمنية لكشف ومنع انتحال البريد الإلكتروني، حيث يرسل المهاجمون بريدًا إلكترونيًا من عنوان مزيف. وباستخدام SMTP موثق، يحاكي العرض التوضيحي عن قرب كيف يمكن لمهاجم متطور تجاوز هذه الحمايات، مما يجعل بيئة الاختبار أكثر واقعية ويبرز أهمية ممارسات أمان البريد الإلكتروني الشاملة.

📆 سجل التغييرات [19 فبراير 2024] - إضافة تسريب NTLM بدون نقرة (0-Click) تم تأكيد وإدارة تسريب NTLM بدون نقرة (0-Click) (بفضل JT!) لم يُنشر بعد [18 فبراير 2024] - إضافة RCE بنقرة واحدة (1-Click) تمت إدارة وتأكيد تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft Outlook لم يُنشر بعد [16 فبراير 2024] - الإصدار الأول إصدار أولي يعرض استغلال ثغرة CVE-2024-21413. الاعتمادات قامت Checkpoint بجميع الأبحاث المذهلة. Microsoft Security Advisory 📌 المؤلف Alexander Hagenah

الموقع الإلكتروني تويتر لينكد إن ⚠️ إخلاء المسؤولية صُممت هذه الأداة لأغراض التعليم والاختبار الأخلاقي فقط. إن فحص الأنظمة أو اختبارها أو استغلالها دون إذن يعد أمرًا غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومخوّل قبل إجراء أي اختبار أو نشاط استغلال ضد الأنظمة المستهدفة.

تنزيل الأداة