Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Microsoft-Outlook-Remote-Code-Execution-Vulnerability | Kitploit
أدوات/GitHubGitHub/xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
أدوات التصيدالاستطلاعهجمات كلمات المرورالاستغلالاستغلال تطبيقات الويبجمع المعلوماتتطوير الحمولاتأمان البريد الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

عرض المستودع
76616662منذ 2 سنواتتمت المراجعة من قبل Kitploit

CVE-2024-21413 | إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook

📜 الوصف

يقدم هذا السيناريو إثبات مفهوم (PoC) لثغرة CVE-2024-21413، وهي ثغرة أمنية خطيرة اكتُشفت في Microsoft Outlook بدرجة CVSS تبلغ 9.8. تُعرف هذه الثغرة باسم ثغرة #MonikerLink، ولها آثار بعيدة المدى، بما في ذلك احتمال تسريب معلومات NTLM المحلية وإمكانية تنفيذ التعليمات البرمجية عن بُعد. علاوةً على ذلك، تسلط الضوء على ناقل هجوم يمكنه تجاوز "العرض المحمي" في Office، مما يوسع نطاق تهديدها ليشمل تطبيقات Office الأخرى.

🚀 الاستخدام

استخدم هذه الأداة بمسؤولية وتأكد من حصولك على إذن من مالك النظام المستهدف. يتطلب هذا السيناريو مصادقة SMTP لإرسال بريد إلكتروني، متجاوزًا فحوصات SPF وDKIM وDMARC، مما يساعد في محاكاة سيناريو هجوم واقعي بشكل أكثر فعالية.

python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"

المعاملات:

  • --server: اسم مضيف خادم SMTP أو عنوان IP.
  • --port: منفذ خادم SMTP.
  • --username: اسم مستخدم خادم SMTP للمصادقة.
  • --password: كلمة مرور خادم SMTP للمصادقة.
  • --sender: عنوان البريد الإلكتروني للمرسل.
  • --recipient: عنوان البريد الإلكتروني للمستلم.
  • --url: المسار الخبيث الذي سيتم تضمينه في البريد الإلكتروني.
  • --subject: موضوع البريد الإلكتروني.

الإرسال الأولي

image

العرض في Outlook (بدون تحذيرات، بدون عرض محمي)

image

التقاط Wireshark متضمنًا بيانات اعتماد NTLM (يمكنك أيضًا تشغيل impacket بدلًا من ذلك)

image

🧐 لماذا مصادقة SMTP؟

تعد مصادقة SMTP أمرًا بالغ الأهمية لهذا العرض التوضيحي لضمان أن البريد الإلكتروني المُرسل يتجاوز فحوصات التحقق الشائعة للبريد مثل SPF (إطار سياسة المرسل)، وDKIM (البريد المعرف بمفاتيح المجال)، وDMARC (مصادقة الرسائل المستندة إلى المجال، وإعداد التقارير، والمطابقة). صُممت هذه الإجراءات الأمنية لاكتشاف انتحال البريد الإلكتروني ومنعه، حيث يرسل المهاجمون رسائل من عنوان مزور. من خلال استخدام مصادقة SMTP، يحاكي العرض التوضيحي عن كثب كيفية تمكن مهاجم متطور من التحايل على هذه الحمايات، مما يجعل بيئة الاختبار أكثر واقعية ويسلط الضوء على أهمية ممارسات أمان البريد الإلكتروني الشاملة.

العروض التوضيحية

تسريب NTLM بدون نقرة (0-click)

CVE-2024-21413-NTLM_Leak-0-click-Text

تنفيذ التعليمات البرمجية عن بُعد بنقرة واحدة (1-click RCE)

CVE-2024-21413-RCE

📆 سجل التغييرات

[19 فبراير 2024] - إضافة تسريب NTLM بدون نقرة

  • تم تأكيد وإدارة تسريب NTLM بدون نقرة (بفضل JT!)
  • لم يُنشر بعد

[18 فبراير 2024] - إضافة تنفيذ التعليمات البرمجية عن بُعد بنقرة واحدة

  • تم التحكم في ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft Outlook وتأكيدها
  • لم يُنشر بعد

[16 فبراير 2024] - الإصدار الأولي

  • إصدار أولي يعرض استغلال ثغرة CVE-2024-21413.

الاعتمادات

  • قام Checkpoint بكل الأبحاث المذهلة.
  • استشارة أمان Microsoft

📌 المؤلف

Alexander Hagenah

  • الموقع الإلكتروني
  • تويتر
  • لينكد إن

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار الأخلاقي فقط. يُعد الفحص أو الاختبار أو استغلال الأنظمة دون إذن أمرًا غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومصرح به للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.

تنزيل الأداة