Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413 — CVE-2024-21413 | Microsoft Outlook ثغرة تنفيذ التعليمات البرمجية عن بُعد (PoC) | Kitploit
أدوات/GitHubGitHub/themehackers/cve-2024-21413
أدوات التصيدتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمان البريد الإلكتروني
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | Microsoft Outlook ثغرة تنفيذ التعليمات البرمجية عن بُعد (PoC)

عرض المستودع
259منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413 - ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في مايكروسوفت أوتلوك

الإعداد

  1. أنشئ ملف config.ini في نفس الدليل الذي يحتوي على البرنامج النصي بالتنسيق التالي:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. أنشئ مجلد template وضع Stripo.html بداخله

الاستخدام

  1. شغّل البرنامج النصي:
root@kitploit:~
python3 CVE-2024-21413.py
  1. الأوامر المتاحة:
root@kitploit:~
help    - Show all available commands
set     - Set configuration options
  - set subject <text>    - Set email subject
  - set link <url>        - Set link in email
  - set count <number>    - Set number of emails to send
show    - Show current settings
add     - Add recipient email
load    - Load email list from file
send    - Send emails
clear   - Clear screen
exit    - Exit program
  1. مثال استخدام:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

تحميل البريد الإلكتروني من ملف

  1. أنشئ ملفًا نصيًا (مثل emails.txt) يحتوي على عنوان بريد إلكتروني واحد في كل سطر:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. استخدم أمر التحميل:
root@kitploit:~
CVE-2024-21413 > load emails.txt

نظرة عامة

CVE-2024-21413 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على مايكروسوفت أوتلوك. تتيح هذه الثغرة، المعروفة أيضًا بخلل "MonikerLink"، للمهاجمين تنفيذ تعليمات برمجية عشوائية على جهاز الضحية دون أي تفاعل من المستخدم. يتم تفعيل الثغرة عبر رسائل بريد إلكتروني مُصممة بشكل خبيث تستغل أنواعًا معينة من الروابط التشعبية داخل أوتلوك، مما يؤدي إلى عواقب وخيمة مثل اختراق النظام، أو تسريب البيانات، أو تثبيت برمجيات ضارة.

الإصدارات المتأثرة

تؤثر الثغرة على إصدارات متعددة من مايكروسوفت أوتلوك، بما في ذلك على سبيل المثال لا الحصر:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

تتأثر هذه الإصدارات في كل من الإصدارات 32-bit و 64-bit.

ناقل الهجوم

يُعد خلل MonikerLink خطيرًا بشكل خاص لأنه يتجاوز ميزة "العرض المحمي" في أوفيس (Protected View)، والتي صُممت لفتح الملفات التي يحتمل أن تكون غير آمنة في بيئة معزولة للقراءة فقط. من خلال استغلال هذه الثغرة، يمكن للمهاجمين تجاوز هذه الآليات الأمنية والحصول على وصول غير مصرح به إلى المعلومات الحساسة أو السيطرة على نظام الضحية.

التأثير

يمكن أن يؤدي الاستغلال الناجح لـ CVE-2024-21413 إلى:

  • تنفيذ تعليمات برمجية عن بُعد
  • تسريب البيانات
  • تشفير البيانات
  • جمع بيانات الاعتماد
  • تثبيت برمجيات ضارة

نظرًا لخطورة هذه الثغرة، من الضروري تطبيق التصحيحات على الأنظمة المتأثرة فورًا لمنع أي استغلال محتمل.

التخفيف

للحماية من هذه الثغرة، يُنصح بشدة أن يقوم المستخدمون والمؤسسات بما يلي:

  • تطبيق أحدث التحديثات الأمنية المقدمة من مايكروسوفت.
  • التأكد من تحديث أوتلوك وجميع تطبيقات أوفيس ذات الصلة إلى أحدث الإصدارات.

لمزيد من التفاصيل والتحديثات، راجع المصادر التالية:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

الترخيص

هذا المستند مرخص بموجب رخصة MIT.

تنزيل الأداة