
CVE-2024-21413 | Microsoft Outlook Sicherheitslücke zur Remotecodeausführung PoC
config.ini-Datei im selben Verzeichnis wie das Skript mit folgendem Format:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template und legen Sie Stripo.html darin abpython3 CVE-2024-21413.py
help - Alle verfügbaren Befehle anzeigen
set - Konfigurationsoptionen festlegen
- set subject <text> - E-Mail-Betreff festlegen
- set link <url> - Link in E-Mail festlegen
- set count <number> - Anzahl der zu sendenden E-Mails festlegen
show - Aktuelle Einstellungen anzeigen
add - Empfänger-E-Mail hinzufügen
load - E-Mail-Liste aus Datei laden
send - E-Mails senden
clear - Bildschirm löschen
exit - Programm beenden
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt) mit einer E-Mail-Adresse pro Zeile:CVE-2024-21413 > load emails.txt
CVE-2024-21413 ist eine kritische Schwachstelle zur Remote-Codeausführung (RCE), die Microsoft Outlook betrifft. Diese Zero-Day-Schwachstelle, auch als „MonikerLink“-Bug bekannt, ermöglicht es Angreifern, ohne Benutzerinteraktion beliebigen Code auf dem Rechner eines Opfers auszuführen. Die Schwachstelle wird durch böswillig erstellte E-Mail-Nachrichten ausgelöst, die bestimmte Arten von Hyperlinks in Outlook ausnutzen, was zu schwerwiegenden Folgen wie Systemkompromittierung, Datenexfiltration oder der Installation von Schadsoftware führt.
Die Schwachstelle betrifft verschiedene Versionen von Microsoft Outlook, einschließlich, aber nicht beschränkt auf:
Diese Versionen sind sowohl in 32-Bit- als auch in 64-Bit-Editionen betroffen.
Der MonikerLink-Bug ist besonders gefährlich, da er die Office-Geschützte Ansicht umgeht, die dazu dient, potenziell unsichere Dateien in einer schreibgeschützten, isolierten Umgebung zu öffnen. Durch Ausnutzung dieser Schwachstelle können Angreifer diese Sicherheitsmechanismen umgehen und unbefugten Zugriff auf vertrauliche Informationen erlangen oder die Kontrolle über das System des Opfers übernehmen.
Eine erfolgreiche Ausnutzung von CVE-2024-21413 kann Folgendes zur Folge haben:
Angesichts der Schwere dieser Schwachstelle ist es entscheidend, dass betroffene Systeme umgehend gepatcht werden, um eine mögliche Ausnutzung zu verhindern.
Um sich vor dieser Schwachstelle zu schützen, wird Benutzern und Organisationen dringend empfohlen:
Für weitere Details und Updates siehe die folgenden Quellen:
Dieses Dokument ist unter der MIT-Lizenz lizenziert.