
يقدم هذا البرنامج النصي إثباتًا للمفهوم (PoC) لثغرة CVE-2024-21413، وهي ثغرة أمنية كبيرة اكتُشفت في Microsoft Outlook بدرجة CVSS تبلغ 9.8. تُعرف بخلل #MonikerLink، ولها آثار بعيدة المدى، بما في ذلك احتمال تسريب معلومات NTLM المحلية وإمكانية تنفيذ التعليمات البرمجية عن بُعد. علاوة على ذلك، يسلط الضوء على ناقل هجوم يمكنه تجاوز العرض المحمي في Office، مما يوسع التهديد ليشمل تطبيقات Office الأخرى.
استخدم هذه الأداة بمسؤولية وتأكد من حصولك على إذن من مالك النظام المستهدف. يتطلب هذا البرنامج النصي مصادقة SMTP لإرسال بريد إلكتروني، متجاوزًا فحوصات SPF وDKIM وDMARC، مما يساعد في محاكاة سيناريو هجوم واقعي بشكل أكثر فعالية.
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"
المعلمات:
--server: اسم مضيف خادم SMTP أو عنوان IP.--port: منفذ خادم SMTP.--username: اسم مستخدم خادم SMTP للمصادقة.--password: كلمة مرور خادم SMTP للمصادقة.--sender: عنوان البريد الإلكتروني للمرسل.--recipient: عنوان البريد الإلكتروني للمستلم.--url: المسار الخبيث الذي سيتم تضمينه في البريد الإلكتروني.--subject: موضوع البريد الإلكتروني.

تعد مصادقة SMTP أمرًا بالغ الأهمية لهذا العرض التوضيحي لضمان أن البريد الإلكتروني المرسل يتجاوز فحوصات التحقق الشائعة للبريد الإلكتروني مثل SPF (إطار سياسة المرسل)، وDKIM (البريد المعرف بمفاتيح المجال)، وDMARC (مصادقة الرسائل المستندة إلى المجال وإعداد التقارير والتوافق). صُممت هذه الإجراءات الأمنية لاكتشاف ومنع انتحال البريد الإلكتروني، حيث يرسل المهاجمون رسائل بريد إلكتروني من عنوان مزيف. باستخدام SMTP المُصادق عليه، يحاكي العرض التوضيحي عن كثب كيف يمكن لمهاجم متطور التحايل على هذه الحمايات، مما يجعل بيئة الاختبار أكثر واقعية ويسلط الضوء على أهمية ممارسات أمان البريد الإلكتروني الشاملة.


Alexander Hagenah
هذه الأداة مخصصة لأغراض التعليم والاختبار الأخلاقي فقط. يُعد الفحص أو الاختبار أو استغلال الأنظمة دون إذن أمرًا غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومخوّل للانخراط في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.