
Proof-of-Concept-Exploit für Microsoft Outlook RCE (CVE-2024-21413) mit SMTP-E-Mail-Zustellung, Erzeugung bösartiger RTF-Anhänge und optionalem Impacket SMB-Server zum Erfassen von NTLM-Hashes.
Stellen Sie sicher, dass Sie die entsprechenden Berechtigungen und die Genehmigung des Eigentümers des Zielsystems haben, bevor Sie dieses Skript verwenden.
impacket-smbserversudo python3 CVE-2024-21413.py
Dieses Skript fordert den Benutzer auf, SMTP-Serverdetails, E-Mail-Anmeldeinformationen, Empfängerinformationen, URL, Betreff und die Auswahl einer E-Mail-Vorlage aus dem Templates-Ordner bereitzustellen. Basierend auf der gewählten Vorlage wird das Skript nach zusätzlichen, für diese Vorlage spezifischen Eingaben fragen. Nachdem die erforderlichen Informationen gesammelt wurden, sendet es eine E-Mail mit dem angegebenen Inhalt und den Anhängen. Zusätzlich kann es einen Impacket SMB-Server starten, um NTLM-Hashes für weitere Analysen zu erfassen.
Die E-Mail-Vorlagen sind im Templates-Ordner gespeichert. Nach dem Ausführen des Skripts werden Sie aufgefordert, eine E-Mail-Vorlagendatei aus diesem Ordner auszuwählen. Abhängig von der ausgewählten Vorlage müssen Sie unterschiedliche Eingaben bereitstellen.
Verfügbare E-Mail-Vorlagen:
Basierend auf der ausgewählten E-Mail-Vorlage sind die folgenden Parameter erforderlich:
SMTP Server Name: Hostname oder IP des SMTP-Servers.SMTP Port: Portnummer des SMTP-Servers.Username: SMTP-Server-Benutzername für die Authentifizierung.Password: SMTP-Server-Passwort für die Authentifizierung.Sender Email: E-Mail-Adresse des Absenders.Recipient Email: E-Mail-Adresse des Empfängers.URL: URL, die in die E-Mail eingefügt werden soll.Subject: E-Mail-Betreff.Für die 'Vorlage für gesperrtes Konto zum Zurücksetzen des Passworts' werden zusätzliche Parameter wie der Vorname des Empfängers benötigt.


Sie können diese CVE mit CVE-2023-21716 oder CVE-2022-30190 verketten, um eine Remote-Codeausführung (RCE) zu erhalten.
Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke bestimmt. Das unbefugte Scannen, Testen oder Ausnutzen von Systemen ist illegal und unethisch. Stellen Sie sicher, dass Sie die ausdrückliche, autorisierte Erlaubnis haben, Test- oder Ausnutzungsaktivitäten gegen Zielsysteme durchzuführen. Das Skript muss als Superuser ausgeführt werden.
Dionis Shabani