
الحصول على بيانات الدخول باستغلال الثغرة CVE-2024-21413
استخدام ثغرة CVE-2024-21413 للحصول على بيانات الدخول
أولاً، مرحباً. من خلال ثغرة موجودة في Microsoft Outlook يمكنك تنفيذ الخطوات التالية للحصول على معلومات مستخدمي ويندوز.
أقوم بمهمة إرسال البريد عبر PHP باستخدام مكتبة class.phpmailer.php.
يجب عليك فتح ملف php وضبط إعدادات خادم البريد.
ثم سنقوم بإدخال عنوان IP الخاص بجهاز لينكس الخاص بنا داخل الكود الموجود.
لاستماعنا للطلبات القادمة من جهاز لينكس الخاص بنا، سنقوم بتشغيل الأمر:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
عند النقر على رابط التوجيه الموجود في البريد، سنحصل على المعلومات.
تمت كتابته وعرضه بشكل مفتوح لغرض الاختبار واتخاذ الاحتياطات. لا تستخدمه لأغراض خبيثة أو غير قانونية. لا أتحمل أي مسؤولية عن أي استخدام غير قانوني قد يحدث. شكراً لاهتمامكم. MSeymenD
