
Proof-of-Concept-Exploit für CVE-2024-21413, eine Sicherheitslücke zur Remotecodeausführung in Microsoft Outlook. Zeigt NTLM-Anmeldeinformationsleck und RCE über präparierte E-Mail-Links, unter Umgehung des Office-Geschützten Ansichtsmodus.
Dieses Skript präsentiert einen Proof-of-Concept (PoC) für CVE-2024-21413, eine bedeutende Sicherheitsschwachstelle, die in Microsoft Outlook entdeckt wurde und einen CVSS-Wert von 9,8 aufweist. Diese als #MonikerLink-Bug bezeichnete Schwachstelle hat weitreichende Auswirkungen, darunter das potenzielle Leaken lokaler NTLM-Informationen und die Möglichkeit der Remote Code Execution. Darüber hinaus zeigt sie einen Angriffsvektor auf, der den Office Protected View umgehen kann und dadurch die Bedrohung auf andere Office-Anwendungen ausweitet.
Verwenden Sie dieses Tool verantwortungsvoll und stellen Sie sicher, dass Sie die Berechtigung des Eigentümers des Zielsystems haben. Dieses Skript erfordert eine SMTP-Authentifizierung zum Senden einer E-Mail, wodurch SPF-, DKIM- und DMARC-Prüfungen umgangen werden, was hilft, ein realistisches Angriffsszenario effektiver zu simulieren.
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"
Parameter:
--server: SMTP-Server-Hostname oder IP.--port: SMTP-Server-Port.--username: SMTP-Server-Benutzername zur Authentifizierung.--password: SMTP-Server-Passwort zur Authentifizierung.--sender: Absender-E-Mail-Adresse.--recipient: Empfänger-E-Mail-Adresse.--url: Schädlicher Pfad, der in die E-Mail eingefügt werden soll.--subject: E-Mail-Betreff.

Die SMTP-Authentifizierung ist für diese Demonstration entscheidend, um sicherzustellen, dass die gesendete E-Mail gängige E-Mail-Validierungsprüfungen wie SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) und DMARC (Domain-based Message Authentication, Reporting, and Conformance) umgeht. Diese Sicherheitsmaßnahmen sollen E-Mail-Spoofing erkennen und verhindern, bei dem Angreifer E-Mails von einer gefälschten Adresse senden. Durch die Verwendung von authentifiziertem SMTP ahmt die Demonstration genau nach, wie ein ausgeklügelter Angreifer diese Schutzmaßnahmen umgehen könnte, was die Testumgebung realistischer macht und die Bedeutung umfassender E-Mail-Sicherheitspraktiken unterstreicht.


Alexander Hagenah
Dieses Tool ist nur für Bildungs- und ethische Testzwecke bestimmt. Unbefugtes Scannen, Testen oder Ausnutzen von Systemen ist illegal und unethisch. Stellen Sie sicher, dass Sie eine ausdrückliche, autorisierte Genehmigung haben, um Test- oder Exploit-Aktivitäten gegen Zielsysteme durchzuführen.