
استغلال إثبات المفهوم لثغرة CVE-2024-21413، وهي ثغرة حرجة لتنفيذ أوامر عن بُعد في Microsoft Outlook (MonikerLink) بدرجة CVSS 9.8، مما يتيح كشف NTLM وتجاوز العرض المحمي في Office.
يعرض هذا السكربت إثبات مفهوم (PoC) لثغرة CVE-2024-21413، وهي عيب أمني خطير تم تحديده في Microsoft Outlook بدرجة CVSS تبلغ 9.8. يُعرف هذا الاستغلال باسم #MonikerLink، ويترتب عليه عواقب واسعة النطاق، مثل الكشف المحتمل لبيانات NTLM المحلية وخطر تنفيذ التعليمات البرمجية عن بُعد. علاوةً على ذلك، يسلط الضوء على ناقل هجوم قادر على تجاوز Office Protected View، مما يوسع نطاق خطره ليشمل برامج Office الأخرى.
لاستخدام هذا السكربت:
https://github.com/Mdusmandasthaheer/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability.gitpython script.py
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.