
CVE-2024-21413 | Microsoft Outlook ثغرة تنفيذ التعليمات البرمجية عن بُعد (PoC)
config.ini في نفس الدليل الذي يحتوي على البرنامج النصي بالتنسيق التالي:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template وضع Stripo.html بداخلهpython3 CVE-2024-21413.py
help - Show all available commands
set - Set configuration options
- set subject <text> - Set email subject
- set link <url> - Set link in email
- set count <number> - Set number of emails to send
show - Show current settings
add - Add recipient email
load - Load email list from file
send - Send emails
clear - Clear screen
exit - Exit program
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt) يحتوي على عنوان بريد إلكتروني واحد في كل سطر:CVE-2024-21413 > load emails.txt
CVE-2024-21413 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على مايكروسوفت أوتلوك. تتيح هذه الثغرة، المعروفة أيضًا بخلل "MonikerLink"، للمهاجمين تنفيذ تعليمات برمجية عشوائية على جهاز الضحية دون أي تفاعل من المستخدم. يتم تفعيل الثغرة عبر رسائل بريد إلكتروني مُصممة بشكل خبيث تستغل أنواعًا معينة من الروابط التشعبية داخل أوتلوك، مما يؤدي إلى عواقب وخيمة مثل اختراق النظام، أو تسريب البيانات، أو تثبيت برمجيات ضارة.
تؤثر الثغرة على إصدارات متعددة من مايكروسوفت أوتلوك، بما في ذلك على سبيل المثال لا الحصر:
تتأثر هذه الإصدارات في كل من الإصدارات 32-bit و 64-bit.
يُعد خلل MonikerLink خطيرًا بشكل خاص لأنه يتجاوز ميزة "العرض المحمي" في أوفيس (Protected View)، والتي صُممت لفتح الملفات التي يحتمل أن تكون غير آمنة في بيئة معزولة للقراءة فقط. من خلال استغلال هذه الثغرة، يمكن للمهاجمين تجاوز هذه الآليات الأمنية والحصول على وصول غير مصرح به إلى المعلومات الحساسة أو السيطرة على نظام الضحية.
يمكن أن يؤدي الاستغلال الناجح لـ CVE-2024-21413 إلى:
نظرًا لخطورة هذه الثغرة، من الضروري تطبيق التصحيحات على الأنظمة المتأثرة فورًا لمنع أي استغلال محتمل.
للحماية من هذه الثغرة، يُنصح بشدة أن يقوم المستخدمون والمؤسسات بما يلي:
لمزيد من التفاصيل والتحديثات، راجع المصادر التالية:
هذا المستند مرخص بموجب رخصة MIT.