Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Dieses Skript stellt einen Proof of Concept (PoC) für CVE-2024-21413 dar, eine kritische Sicherheitslücke in Microsoft Outlook mit einem CVSS-Wert von 9.8. Diese als MonikerLink-Fehler bezeichnete Schwachstelle hat weitreichende Auswirkungen, einschließlich des potenziellen Verlusts lokaler NTLM-Informationen und der Möglichkeit der Remote-Codeausführung. | Kitploit
Tools/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Phishing-ToolsExploitationWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungE-Mail-Sicherheit
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Dieses Skript stellt einen Proof of Concept (PoC) für CVE-2024-21413 dar, eine kritische Sicherheitslücke in Microsoft Outlook mit einem CVSS-Wert von 9.8. Diese als MonikerLink-Fehler bezeichnete Schwachstelle hat weitreichende Auswirkungen, einschließlich des potenziellen Verlusts lokaler NTLM-Informationen und der Möglichkeit der Remote-Codeausführung.

Teilen

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Dieses Skript bietet einen Proof-of-Concept (PoC) für CVE-2024-21413, eine kritische Sicherheitslücke in Microsoft Outlook mit einem CVSS-Wert von 9.8. Dieser als MonikerLink-Fehler bekannte Sicherheitsfehler hat weitreichende Auswirkungen, einschließlich potenzieller lokaler NTLM-Informationenexfiltration und der Möglichkeit der Remote-Code-Ausführung.

🚀 Verwendung

Verwenden Sie dieses Tool verantwortungsbewusst und stellen Sie sicher, dass Sie die Autorisierung des Eigentümers des Zielsystems haben. Dieses Skript erfordert SMTP-Authentifizierung, um eine E-Mail zu senden, die SPF-, DKIM- und DMARC-Prüfungen umgeht, was dazu beiträgt, ein reales Angriffsszenario effektiver zu simulieren.

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

Parameter:

--server: SMTP-Server-Hostname oder IP-Adresse. --port: SMTP-Server-Port. --username: SMTP-Server-Benutzername für die Authentifizierung. --password: SMTP-Server-Passwort für die Authentifizierung. --sender: Absender-E-Mail-Adresse --recipient: Empfänger-E-Mail-Adresse . --url: Schädlicher Pfad, der in die E-Mail eingefügt wird. --subject: Betreff der E-Mail.

Wireshark-Mitschnitt mit NTLM-Anmeldeinformationen (alternativ können Sie auch impacket ausführen)

🧐 Warum SMTP-Authentifizierung? Die SMTP-Authentifizierung ist für diese Demonstration von entscheidender Bedeutung, um sicherzustellen, dass die gesendete E-Mail gängige E-Mail-Validierungsprüfungen wie SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) und DMARC (Domain-based Message Authentication, Reporting and Conformance) umgeht. Diese Sicherheitsmaßnahmen sollen E-Mail-Spoofing erkennen und verhindern, bei dem Angreifer E-Mails von einer gefälschten Adresse senden. Durch die Verwendung von authentifiziertem SMTP imitiert die Demonstration genau, wie ein ausgeklügelter Angreifer diese Schutzmaßnahmen umgehen kann, wodurch die Testumgebung realistischer wird und die Bedeutung umfassender E-Mail-Sicherheitspraktiken hervorgehoben wird.

📆 Änderungsprotokoll [19. Februar 2024] - 0-Click-NTLM-Leak hinzugefügt 0-Click-NTLM-Leak bestätigt und verwaltet (Danke an JT!) Noch nicht veröffentlicht [18. Februar 2024] - 1-Click-RCE hinzugefügt Microsoft Outlook Remote Code Execution (RCE) verwaltet und bestätigt Noch nicht veröffentlicht [16. Februar 2024] - Erste Veröffentlichung Erste Veröffentlichung, die den Exploit für CVE-2024-21413 vorstellt. Credits Checkpoint hat die gesamte hervorragende Forschung durchgeführt. Microsoft-Sicherheitshinweis 📌 Autor Alexander Hagenah

Webseite Twitter LinkedIn ⚠️ Haftungsausschluss Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke konzipiert. Das Scannen, Testen oder Ausnutzen von Systemen ohne Genehmigung ist illegal und unethisch. Stellen Sie sicher, dass Sie die ausdrückliche und autorisierte Erlaubnis haben, bevor Sie Test- oder Ausnutzungsaktivitäten gegen Zielsysteme durchführen.

Tool herunterladen