
استغلال إثبات المفهوم لثغرة RCE في Microsoft Outlook (CVE-2024-21413) مع تسليم بريد إلكتروني تصيدي عبر SMTP، وتوليد مرفق RTF ضار، والتكامل مع خادم SMB الخاص بـ Impacket لالتقاط تجزئة NTLM.
تأكد من حصولك على الأذونات والتفويض المناسبين من مالك النظام الهدف قبل استخدام هذا البرنامج النصي.
impacket-smbserversudo python3 CVE-2024-21413.py
يطلب هذا البرنامج النصي من المستخدم توفير تفاصيل خادم SMTP وبيانات اعتماد البريد الإلكتروني ومعلومات المستلم وعنوان URL والموضوع واختيار قالب بريد إلكتروني من مجلد Templates. بناءً على القالب المختار، سيطلب البرنامج النصي إدخالًا إضافيًا خاصًا بذلك القالب. بعد جمع المعلومات المطلوبة، يرسل بريدًا إلكترونيًا بالمحتوى والمرفقات المحددة. بالإضافة إلى ذلك، يمكنه بدء خادم Impacket SMB لالتقاط تجزئات NTLM لمزيد من التحليل.
يتم تخزين قوالب البريد الإلكتروني في مجلد Templates. بعد تشغيل البرنامج النصي، سيُطلب منك اختيار ملف قالب بريد إلكتروني من هذا المجلد. اعتمادًا على القالب المحدد، ستحتاج إلى تقديم مدخلات مختلفة.
قوالب البريد الإلكتروني المتاحة:
بناءً على قالب البريد الإلكتروني المحدد، المعلمات التالية مطلوبة:
SMTP Server Name: اسم المضيف أو عنوان IP لخادم SMTP.SMTP Port: رقم منفذ خادم SMTP.Username: اسم مستخدم خادم SMTP للمصادقة.Password: كلمة مرور خادم SMTP للمصادقة.Sender Email: عنوان البريد الإلكتروني للمرسل.Recipient Email: عنوان البريد الإلكتروني للمستلم.URL: عنوان URL لإدراجه في البريد الإلكتروني.Subject: موضوع البريد الإلكتروني.بالنسبة لـ "قالب بريد إلكتروني لإعادة تعيين كلمة المرور للحساب المحظور"، هناك حاجة إلى معلمات إضافية مثل الاسم الأول للمستلم.


يمكنك ربط هذه CVE مع CVE-2023-21716 أو CVE-2022-30190 للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE).
تهدف هذه الأداة إلى أغراض تعليمية واختبارية أخلاقية فقط. المسح أو الاختبار أو استغلال الأنظمة غير المصرح به غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومصرح به للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة الهدف. يجب تشغيل البرنامج النصي كمستخدم متميز (سوبر يوزر).
Dionis Shabani