Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413 | Kitploit
أدوات/GitHubGitHub/dshabani96/cve-2024-21413
الاستغلالالتصيد الاحتيالياختبار الاختراقالفريق الأحمرتطوير الحمولاتأمان البريد الإلكتروني
GitHubdshabani96/cve-2024-21413

CVE-2024-21413

عرض المستودع
23منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413 | إثبات مفهوم ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook

🚀 الاستخدام

تأكد من أن لديك الأذونات والتفويض المناسبين من مالك النظام الهدف قبل استخدام هذا السكربت.

المتطلبات الأساسية

  • Python 3.x
  • impacket-smbserver

مثال على الاستخدام

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ الميزات

  • إرسال البريد الإلكتروني: يستخدم SMTP لإرسال بريد إلكتروني يحتوي على جزأين نص عادي وHTML.
  • قوالب HTML: يدعم قراءة قوالب HTML من مجلد Templates واستبدال العناصر النائبة بالقيم الفعلية.
  • المرفقات: يقوم تلقائيًا بإنشاء وإرفاق ملف exploit.rtf بالبريد الإلكتروني.
  • تكامل Impacket: يقوم اختياريًا بتشغيل خادم Impacket SMB لالتقاط تجزئات NTLM لمزيد من التحليل.

📜 الوصف

يطلب هذا السكربت من المستخدم توفير تفاصيل خادم SMTP، وبيانات اعتماد البريد الإلكتروني، ومعلومات المستلم، وعنوان URL، والموضوع، واختيار قالب بريد إلكتروني من مجلد Templates. بناءً على القالب المختار، سيطلب السكربت إدخالًا إضافيًا خاصًا بذلك القالب. بعد جمع المعلومات المطلوبة، يقوم بإرسال بريد إلكتروني بالمحتوى والمرفقات المحددة. بالإضافة إلى ذلك، يمكنه تشغيل خادم Impacket SMB لالتقاط تجزئات NTLM لمزيد من التحليل.

📧 قوالب البريد الإلكتروني

يتم تخزين قوالب البريد الإلكتروني في مجلد Templates. بعد تشغيل السكربت، سيُطلب منك اختيار ملف قالب بريد إلكتروني من هذا المجلد. اعتمادًا على القالب المحدد، ستحتاج إلى توفير مدخلات مختلفة.

قوالب البريد الإلكتروني المتاحة:

  1. قالب بريد إلكتروني لإعادة تعيين كلمة المرور لحساب محظور
  2. قالب بريد إلكتروني لإشعار الحساب

المعلمات

بناءً على قالب البريد الإلكتروني المحدد، تكون المعلمات التالية مطلوبة:

  • SMTP Server Name: اسم المضيف أو عنوان IP لخادم SMTP.
  • SMTP Port: رقم منفذ خادم SMTP.
  • Username: اسم مستخدم خادم SMTP للمصادقة.
  • Password: كلمة مرور خادم SMTP للمصادقة.
  • Sender Email: عنوان البريد الإلكتروني للمرسل.
  • Recipient Email: عنوان البريد الإلكتروني للمستلم.
  • URL: عنوان URL لتضمينه في البريد الإلكتروني.
  • Subject: موضوع البريد الإلكتروني.

بالنسبة إلى "قالب البريد الإلكتروني لإعادة تعيين كلمة المرور لحساب محظور"، يلزم وجود معلمات إضافية مثل الاسم الأول للمستلم.

العروض التوضيحية

تنفيذ السكربت باستخدام قالب بريد تسجيل الدخول المشبوه في Microsoft

Microsoft-1

تنفيذ السكربت باستخدام قالب بريد إعادة تعيين كلمة المرور للحساب المحظور

Microsoft-2

التصعيدات المحتملة

يمكنك ربط هذه الثغرة CVE مع CVE-2023-21716 أو CVE-2022-30190 للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE).

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة لأغراض التعليم والاختبار الأخلاقي فقط. الفحص أو الاختبار أو استغلال الأنظمة دون إذن هو أمر غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومفوض للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة. يجب تشغيل السكربت بصلاحيات المستخدم المتميز (superuser).

📌 المؤلف

Dionis Shabani

  • LinkedIn
تنزيل الأداة