Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413-Vulnerabilidad-Outlook-LAB — مختبر تعليمي يوضح استغلال ثغرة CVE-2024-21413 في Outlook باستخدام أداة استغلال Python للبريد الإلكتروني وResponder لالتقاط بيانات اعتماد NTLM في بيئة Windows خاضعة للتحكم. | Kitploit
أدوات/GitHubGitHub/d1se0/cve-2024-21413-vulnerabilidad-outlook-lab
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubd1se0/cve-2024-21413-vulnerabilidad-outlook-lab

CVE-2024-21413-Vulnerabilidad-Outlook-LAB

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر تعليمي يوضح استغلال ثغرة CVE-2024-21413 في Outlook باستخدام أداة استغلال Python للبريد الإلكتروني وResponder لالتقاط بيانات اعتماد NTLM في بيئة Windows خاضعة للتحكم.

عرض المستودع
47منذ سنة واحدةلم تتم المراجعة بعد

#CVE-2024-21413 – ثغرة مختبر Outlook

وصف الثغرة CVE-2024-21413 هي ثغرة حرجة اكتُشفت في Microsoft Outlook تسمح لمهاجم عن بُعد بتنفيذ روابط خبيثة عبر بريد إلكتروني مصمم بعناية. يستغل هذا الاستغلال بروتوكول file:// لإعادة توجيه الضحايا إلى مشاركات SMB يتحكم فيها المهاجم، مما قد يؤدي إلى كشف بيانات اعتماد NTLM أو وصول غير مصرح به إلى الملفات المحلية.

سكربت تشغيل خدمات Windows 10 + بيانات الاعتماد

كلمة مرور المستخدم victim هي victim في مختبر Windows 10، وكلمة مرور الخادم hMailServer هي victim

كلمة مرور البريد الإلكتروني [email protected] هي victim، وكلمة مرور البريد الإلكتروني [email protected] هي hacker

قم بتثبيت python3 في مختبر Windows 10:

Download Python3

سنفتح cmd كمسؤول:

root@kitploit:~
pip install pyautogui
pip install Pillow
pip install opencv-python

سيتعين علينا تنزيل السكربت التالي في مختبر Windows 10:

root@kitploit:~
startServicesWindows.py
root@kitploit:~
python3 startServicesWindows.py

لبدء تشغيل خادم البريد وOutlook، من أجل تجهيز البيئة.

التفاصيل الفنية

Attack Vector: يبدأ الهجوم بإرسال بريد إلكتروني يحتوي على رابط file:// إلى الضحية. عند النقر عليه، يحاول النظام الاتصال بالمشاركة البعيدة المحددة، مما قد يعرض بيانات اعتماد NTLMv2 للخطر أو يصل إلى مورد محلي مخترق. الأثر: سرقة بيانات اعتماد NTLM، أو تنفيذ أوامر عن بُعد، أو استغلال الملفات المحلية.

المتطلبات:

خادم SMTP فعّال. الوصول إلى كمبيوتر الضحية عبر Outlook. بيانات اعتماد صالحة لمرسل البريد الإلكتروني.

الأدوات المرفقة

يحتوي هذا المستودع على أداتين مصممتين للاختبار في بيئة خاضعة للسيطرة:

1. أداة استغلال البريد الإلكتروني

أداة مساعدة مكتوبة بـPython تعمل على أتمتة إرسال رسائل بريد إلكتروني تحتوي على روابط file:// خبيثة لاختبار الثغرة في بيئات آمنة.

الخصائص

تتيح لك تكوين المرسل والمستلم وكلمة مرور المرسل. رابط مدمج في نص البريد الإلكتروني يستغل بروتوكول file://. مصممة للعمل مع خادم SMTP.

الاستخدام

قم بتثبيت التبعيات الضرورية:

root@kitploit:~
pip install rich

تشغيل الأداة:

root@kitploit:~
python3 exploitSendEmailOutlook.py

أدخل البيانات المطلوبة:

عنوان البريد الإلكتروني للمرسل (attacker). عنوان البريد الإلكتروني للمستلم (victim). Password الخاصة بالمرسل. عنوان IP لخادم SMTP. سيتم إرسال البريد الإلكتروني تلقائيًا إذا نجحت المصادقة والاتصال.

مثال على المخرجات

root@kitploit:~
Intentando conectar al servidor SMTP...
Conexión establecida con el servidor SMTP.
Intentando iniciar sesión en el servidor SMTP...
Autenticación exitosa.
Enviando correo...
Correo enviado exitosamente.

2. أداة Responder

Responder هي أداة متقدمة لاختبار الاختراق تعمل كخادم fake SMB لالتقاط بيانات اعتماد NTLMv2 عندما يحاول نظام المصادقة.

الخصائص

تلتقط تجزئات NTLMv2 من محاولات المصادقة. دعم لعدة بروتوكولات (SMB, HTTP, FTP, among others). مثالية لاختبار هذه vulnerability.

الاستخدام

قم بتثبيت responder على جهازك المهاجم.

على أنظمة Debian/Ubuntu:

root@kitploit:~
sudo apt update && sudo apt install responder

تشغيل Reply على واجهة الشبكة:

root@kitploit:~
sudo responder -I <NETWORK_INTERFACE> -v

أو أيضًا باستخدام السكربت الخاص بي:

root@kitploit:~
python3 captureHashResponder.py

أبقِ الخادم يعمل وانتظر حتى يصل الضحايا إلى رابط file:// الخبيث المرسل.

مثال على المخرجات

root@kitploit:~
[SMB] NTLMv2-SSP Client   : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash     : e5d5c82d3e44bf4...etc

توصيات التخفيف

حظر بروتوكول file://:

قم بتكوين عميل البريد الإلكتروني الخاص بك لتجنب الروابط التي تستخدم بروتوكول file://. تعطيل الإرسال التلقائي لبيانات اعتماد NTLM:

على أنظمة Windows:

افتح Group Policy Editor. انتقل إلى Security Settings > Local Policies > Security Options. قم بتكوين أمان الشبكة: تقييد استخدام NTLM: رفض حركة مرور NTLM الصادرة إلى الخوادم البعيدة. تحديث الأمان:

طبّق أحدث التصحيحات الأمنية المقدمة من Microsoft. استخدام كلمات مرور قوية والمصادقة متعددة العوامل (MFA):

هذا يقلل من الأثر إذا تم اختراق بيانات الاعتماد.

فيديو شرح الثغرة على يوتيوب:

فيديو CVE-2024-21413

تحذير

هذه الأداة والسكربتات المرفقة مخصصة لأغراض تعليمية فقط وللاختبار في بيئات خاضعة للسيطرة وبإذن صريح. إساءة استخدام هذه الأدوات في أنشطة ضارة illegal وتخضع لعقوبات قانونية صارمة.

الترخيص

يتم توزيع هذا المشروع بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

الاتصال

إذا كانت لديك أسئلة أو ترغب في التعاون، فلا تتردد في الاتصال بي:

المؤلف: d1se0

البريد: [email protected]

تنزيل الأداة