
Proof-of-concept-Exploit für Microsoft Outlook RCE (CVE-2024-21413) mit SMTP-basierter Phishing-E-Mail-Zustellung, Generierung bösartiger RTF-Anhänge und Impacket-SMB-Server-Integration zur NTLM-Hash-Erfassung.
Stellen Sie sicher, dass Sie über entsprechende Berechtigungen und Autorisierung des Systemeigentümers verfügen, bevor Sie dieses Skript verwenden.
impacket-smbserversudo python3 CVE-2024-21413.py
Dieses Skript fordert den Benutzer auf, SMTP-Serverdetails, E-Mail-Anmeldedaten, Empfängerinformationen, URL, Betreff anzugeben und eine E-Mail-Vorlage aus dem Ordner Templates auszuwählen. Basierend auf der gewählten Vorlage fordert das Skript zusätzliche Eingaben spezifisch für diese Vorlage an. Nachdem die erforderlichen Informationen gesammelt wurden, sendet es eine E-Mail mit dem angegebenen Inhalt und den Anhängen. Zusätzlich kann es einen Impacket-SMB-Server starten, um NTLM-Hashes für die weitere Analyse zu erfassen.
Die E-Mail-Vorlagen sind im Ordner Templates gespeichert. Nach dem Ausführen des Skripts werden Sie aufgefordert, eine E-Mail-Vorlagendatei aus diesem Ordner auszuwählen. Abhängig von der ausgewählten Vorlage müssen Sie unterschiedliche Eingaben machen.
Verfügbare E-Mail-Vorlagen:
Basierend auf der ausgewählten E-Mail-Vorlage sind die folgenden Parameter erforderlich:
SMTP-Servername: Hostname oder IP des SMTP-Servers.SMTP-Port: Portnummer des SMTP-Servers.Benutzername: SMTP-Server-Benutzername für die Authentifizierung.Passwort: SMTP-Server-Passwort für die Authentifizierung.Absender-E-Mail: E-Mail-Adresse des Absenders.Empfänger-E-Mail: E-Mail-Adresse des Empfängers.URL: In die E-Mail einzufügende URL.Betreff: E-Mail-Betreff.Für die Vorlage „Gesperrtes Konto – Passwort zurücksetzen“ wird zusätzlich der Vorname des Empfängers benötigt.


Sie können diese CVE mit CVE-2023-21716 oder CVE-2022-30190 verketten, um eine Remotecodeausführung (Remote Code Execution, RCE) zu erzielen.
Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke bestimmt. Das unbefugte Scannen, Testen oder Ausnutzen von Systemen ist illegal und unethisch. Stellen Sie sicher, dass Sie für alle Test- oder Ausnutzungsaktivitäten gegen Zielsysteme die ausdrückliche, autorisierte Erlaubnis haben. Das Skript muss als Superuser ausgeführt werden.
Dionis Shabani