
Auslesen von Anmeldedaten durch Ausnutzung von CVE-2024-21413
Anmeldeinformationen durch Ausnutzen der Schwachstelle CVE-2024-21413 abrufen
Zunächst einmal Hallo. Dank einer Schwachstelle in Microsoft Outlook können Sie die folgenden Schritte ausführen, um Windows-Benutzerinformationen zu erhalten.
Ich sende die E-Mail über die PHP-Bibliothek class.phpmailer.php.
Sie müssen die PHP-Datei öffnen und die Mailserver-Einstellungen vornehmen.
Danach setzen wir die IP-Adresse unseres Linux-Geräts in die im Code enthaltene IP-Adresse ein.
Um die auf unserem Linux-Gerät eingehenden Anfragen abzuhören, führen wir den folgenden Befehl aus:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
Sobald auf die Weiterleitung des Links in der E-Mail geklickt wird, erhalten wir die Daten.
Für Testzwecke und zur Vorsorge geschrieben und offen bereitgestellt. Nicht für böswillige Zwecke oder illegale Nutzung verwenden. Ich übernehme keine Verantwortung für eine mögliche illegale Nutzung. Vielen Dank für Ihr Interesse und Ihre Aufmerksamkeit. MSeymenD
