
تأكد من أن لديك الأذونات والتفويض المناسبين من مالك النظام الهدف قبل استخدام هذا السكربت.
impacket-smbserversudo python3 CVE-2024-21413.py
يطلب هذا السكربت من المستخدم توفير تفاصيل خادم SMTP، وبيانات اعتماد البريد الإلكتروني، ومعلومات المستلم، وعنوان URL، والموضوع، واختيار قالب بريد إلكتروني من مجلد Templates. بناءً على القالب المختار، سيطلب السكربت إدخالًا إضافيًا خاصًا بذلك القالب. بعد جمع المعلومات المطلوبة، يقوم بإرسال بريد إلكتروني بالمحتوى والمرفقات المحددة. بالإضافة إلى ذلك، يمكنه تشغيل خادم Impacket SMB لالتقاط تجزئات NTLM لمزيد من التحليل.
يتم تخزين قوالب البريد الإلكتروني في مجلد Templates. بعد تشغيل السكربت، سيُطلب منك اختيار ملف قالب بريد إلكتروني من هذا المجلد. اعتمادًا على القالب المحدد، ستحتاج إلى توفير مدخلات مختلفة.
قوالب البريد الإلكتروني المتاحة:
بناءً على قالب البريد الإلكتروني المحدد، تكون المعلمات التالية مطلوبة:
SMTP Server Name: اسم المضيف أو عنوان IP لخادم SMTP.SMTP Port: رقم منفذ خادم SMTP.Username: اسم مستخدم خادم SMTP للمصادقة.Password: كلمة مرور خادم SMTP للمصادقة.Sender Email: عنوان البريد الإلكتروني للمرسل.Recipient Email: عنوان البريد الإلكتروني للمستلم.URL: عنوان URL لتضمينه في البريد الإلكتروني.Subject: موضوع البريد الإلكتروني.بالنسبة إلى "قالب البريد الإلكتروني لإعادة تعيين كلمة المرور لحساب محظور"، يلزم وجود معلمات إضافية مثل الاسم الأول للمستلم.


يمكنك ربط هذه الثغرة CVE مع CVE-2023-21716 أو CVE-2022-30190 للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE).
هذه الأداة مخصصة لأغراض التعليم والاختبار الأخلاقي فقط. الفحص أو الاختبار أو استغلال الأنظمة دون إذن هو أمر غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومفوض للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة. يجب تشغيل السكربت بصلاحيات المستخدم المتميز (superuser).
Dionis Shabani