
Dieses Skript stellt einen Proof of Concept (PoC) für CVE-2024-21413 dar, eine kritische Sicherheitslücke in Microsoft Outlook mit einem CVSS-Wert von 9.8. Diese als MonikerLink-Fehler bezeichnete Schwachstelle hat weitreichende Auswirkungen, einschließlich des potenziellen Verlusts lokaler NTLM-Informationen und der Möglichkeit der Remote-Codeausführung.
Dieses Skript bietet einen Proof-of-Concept (PoC) für CVE-2024-21413, eine kritische Sicherheitslücke in Microsoft Outlook mit einem CVSS-Wert von 9.8. Dieser als MonikerLink-Fehler bekannte Sicherheitsfehler hat weitreichende Auswirkungen, einschließlich potenzieller lokaler NTLM-Informationenexfiltration und der Möglichkeit der Remote-Code-Ausführung.
🚀 Verwendung
Verwenden Sie dieses Tool verantwortungsbewusst und stellen Sie sicher, dass Sie die Autorisierung des Eigentümers des Zielsystems haben. Dieses Skript erfordert SMTP-Authentifizierung, um eine E-Mail zu senden, die SPF-, DKIM- und DMARC-Prüfungen umgeht, was dazu beiträgt, ein reales Angriffsszenario effektiver zu simulieren.
python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""
Parameter:
--server: SMTP-Server-Hostname oder IP-Adresse. --port: SMTP-Server-Port. --username: SMTP-Server-Benutzername für die Authentifizierung. --password: SMTP-Server-Passwort für die Authentifizierung. --sender: Absender-E-Mail-Adresse --recipient: Empfänger-E-Mail-Adresse . --url: Schädlicher Pfad, der in die E-Mail eingefügt wird. --subject: Betreff der E-Mail.
Wireshark-Mitschnitt mit NTLM-Anmeldeinformationen (alternativ können Sie auch impacket ausführen)
🧐 Warum SMTP-Authentifizierung? Die SMTP-Authentifizierung ist für diese Demonstration von entscheidender Bedeutung, um sicherzustellen, dass die gesendete E-Mail gängige E-Mail-Validierungsprüfungen wie SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) und DMARC (Domain-based Message Authentication, Reporting and Conformance) umgeht. Diese Sicherheitsmaßnahmen sollen E-Mail-Spoofing erkennen und verhindern, bei dem Angreifer E-Mails von einer gefälschten Adresse senden. Durch die Verwendung von authentifiziertem SMTP imitiert die Demonstration genau, wie ein ausgeklügelter Angreifer diese Schutzmaßnahmen umgehen kann, wodurch die Testumgebung realistischer wird und die Bedeutung umfassender E-Mail-Sicherheitspraktiken hervorgehoben wird.
📆 Änderungsprotokoll [19. Februar 2024] - 0-Click-NTLM-Leak hinzugefügt 0-Click-NTLM-Leak bestätigt und verwaltet (Danke an JT!) Noch nicht veröffentlicht [18. Februar 2024] - 1-Click-RCE hinzugefügt Microsoft Outlook Remote Code Execution (RCE) verwaltet und bestätigt Noch nicht veröffentlicht [16. Februar 2024] - Erste Veröffentlichung Erste Veröffentlichung, die den Exploit für CVE-2024-21413 vorstellt. Credits Checkpoint hat die gesamte hervorragende Forschung durchgeführt. Microsoft-Sicherheitshinweis 📌 Autor Alexander Hagenah
Webseite Twitter LinkedIn ⚠️ Haftungsausschluss Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke konzipiert. Das Scannen, Testen oder Ausnutzen von Systemen ohne Genehmigung ist illegal und unethisch. Stellen Sie sicher, dass Sie die ausdrückliche und autorisierte Erlaubnis haben, bevor Sie Test- oder Ausnutzungsaktivitäten gegen Zielsysteme durchführen.