Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413 — استغلال إثبات المفهوم لثغرة RCE في Microsoft Outlook (CVE-2024-21413) مع تسليم بريد إلكتروني تصيدي عبر SMTP، وتوليد مرفق RTF ضار، والتكامل مع خادم SMB الخاص بـ Impacket لالتقاط تجزئة NTLM. | Kitploit
أدوات/GitHubGitHub/dionissh/cve-2024-21413
كسر كلمات المرورتوليد الحمولةالاستغلالالتصيد الاحتياليالهندسة الاجتماعيةأمان البريد الإلكتروني
GitHubdionissh/cve-2024-21413

CVE-2024-21413

استغلال إثبات المفهوم لثغرة RCE في Microsoft Outlook (CVE-2024-21413) مع تسليم بريد إلكتروني تصيدي عبر SMTP، وتوليد مرفق RTF ضار، والتكامل مع خادم SMB الخاص بـ Impacket لالتقاط تجزئة NTLM.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413 | Microsoft Outlook Remote Code Execution Vulnerability PoC

🚀 الاستخدام

تأكد من حصولك على الأذونات والتفويض المناسبين من مالك النظام الهدف قبل استخدام هذا البرنامج النصي.

المتطلبات الأساسية

  • Python 3.x
  • impacket-smbserver

مثال الاستخدام

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ الميزات

  • إرسال البريد الإلكتروني: يستخدم SMTP لإرسال بريد إلكتروني مع أجزاء نص عادي وHTML.
  • قوالب HTML: يدعم قراءة قوالب HTML من مجلد Templates واستبدال العناصر النائبة بقيم فعلية.
  • المرفق: يقوم تلقائيًا بإنشاء وإرفاق ملف exploit.rtf بالبريد الإلكتروني.
  • تكامل Impacket: يبدأ اختياريًا خادم Impacket SMB لالتقاط تجزئات NTLH لمزيد من التحليل.

📜 الوصف

يطلب هذا البرنامج النصي من المستخدم توفير تفاصيل خادم SMTP وبيانات اعتماد البريد الإلكتروني ومعلومات المستلم وعنوان URL والموضوع واختيار قالب بريد إلكتروني من مجلد Templates. بناءً على القالب المختار، سيطلب البرنامج النصي إدخالًا إضافيًا خاصًا بذلك القالب. بعد جمع المعلومات المطلوبة، يرسل بريدًا إلكترونيًا بالمحتوى والمرفقات المحددة. بالإضافة إلى ذلك، يمكنه بدء خادم Impacket SMB لالتقاط تجزئات NTLM لمزيد من التحليل.

📧 قوالب البريد الإلكتروني

يتم تخزين قوالب البريد الإلكتروني في مجلد Templates. بعد تشغيل البرنامج النصي، سيُطلب منك اختيار ملف قالب بريد إلكتروني من هذا المجلد. اعتمادًا على القالب المحدد، ستحتاج إلى تقديم مدخلات مختلفة.

قوالب البريد الإلكتروني المتاحة:

  1. قالب بريد إلكتروني لإعادة تعيين كلمة المرور للحساب المحظور
  2. قالب بريد إلكتروني لإشعار الحساب

المعلمات

بناءً على قالب البريد الإلكتروني المحدد، المعلمات التالية مطلوبة:

  • SMTP Server Name: اسم المضيف أو عنوان IP لخادم SMTP.
  • SMTP Port: رقم منفذ خادم SMTP.
  • Username: اسم مستخدم خادم SMTP للمصادقة.
  • Password: كلمة مرور خادم SMTP للمصادقة.
  • Sender Email: عنوان البريد الإلكتروني للمرسل.
  • Recipient Email: عنوان البريد الإلكتروني للمستلم.
  • URL: عنوان URL لإدراجه في البريد الإلكتروني.
  • Subject: موضوع البريد الإلكتروني.

بالنسبة لـ "قالب بريد إلكتروني لإعادة تعيين كلمة المرور للحساب المحظور"، هناك حاجة إلى معلمات إضافية مثل الاسم الأول للمستلم.

العروض التوضيحية

تنفيذ البرنامج النصي باستخدام قالب بريد إلكتروني لتسجيل الدخول المشبوه في Microsoft

Microsoft-1

تنفيذ البرنامج النصي باستخدام قالب بريد إلكتروني لإعادة تعيين كلمة المرور للحساب المحظور

Microsoft-2

التصعيدات المحتملة

يمكنك ربط هذه CVE مع CVE-2023-21716 أو CVE-2022-30190 للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE).

⚠️ إخلاء المسؤولية

تهدف هذه الأداة إلى أغراض تعليمية واختبارية أخلاقية فقط. المسح أو الاختبار أو استغلال الأنظمة غير المصرح به غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومصرح به للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة الهدف. يجب تشغيل البرنامج النصي كمستخدم متميز (سوبر يوزر).

📌 المؤلف

Dionis Shabani

  • LinkedIn
تنزيل الأداة