Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Este script presenta una prueba de concepto (PoC) para CVE-2024-21413, una vulnerabilidad crítica descubierta en Microsoft Outlook con una puntuación CVSS de 9.8. Denominada como error MonikerLink, esta vulnerabilidad tiene impactos de gran alcance, incluyendo la posible filtración de credenciales NTLM locales y la posibilidad de ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Herramientas de PhishingExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsSeguridad de Correo Electrónico
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
42hace 2 añosAún no revisado

Acerca de

Este script presenta una prueba de concepto (PoC) para CVE-2024-21413, una vulnerabilidad crítica descubierta en Microsoft Outlook con una puntuación CVSS de 9.8. Denominada como error MonikerLink, esta vulnerabilidad tiene impactos de gran alcance, incluyendo la posible filtración de credenciales NTLM locales y la posibilidad de ejecución remota de código.

Compartir

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Este script presenta una prueba de concepto (PoC) para CVE-2024-21413, una vulnerabilidad crítica descubierta en Microsoft Outlook con un valor CVSS de 9.8. Denominada como error MonikerLink, esta vulnerabilidad tiene implicaciones de gran alcance, incluyendo la posible fuga de información NTLM local y la posibilidad de ejecución remota de código.

🚀 Uso

Utilice esta herramienta de manera responsable y asegúrese de tener autorización del propietario del sistema objetivo. Este script requiere autenticación SMTP para enviar un correo electrónico, omitiendo las comprobaciones SPF, DKIM y DMARC, lo que ayuda a simular un escenario de ataque del mundo real de manera más efectiva.

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

Parámetros:

--server: Nombre de host o IP del servidor SMTP. --port: Puerto del servidor SMTP. --username: Nombre de usuario del servidor SMTP para autenticación. --password: Contraseña del servidor SMTP para autenticación. --sender: Dirección de correo electrónico del remitente. --recipient: Dirección de correo electrónico del destinatario. --url: Ruta maliciosa que se añadirá al correo electrónico. --subject: Asunto del correo electrónico.

Captura de Wireshark con credenciales NTLM (alternativamente, también puede ejecutar impacket)

🧐 ¿Por qué Autenticación SMTP? La autenticación SMTP es crucial para esta demostración, ya que garantiza que el correo electrónico enviado omita las comprobaciones comunes de verificación de correo electrónico como SPF (Marco de Políticas del Remitente), DKIM (Correo Identificado con Claves de Dominio) y DMARC (Autenticación, Reporte y Conformidad de Mensajes Basados en Dominio). Estas medidas de seguridad están diseñadas para detectar y prevenir la suplantación de correo electrónico, donde un atacante envía correos desde una dirección falsa. Al usar SMTP autenticado, la demostración imita de cerca cómo un atacante sofisticado podría eludir estas protecciones, haciendo que el entorno de prueba sea más realista y enfatizando la importancia de prácticas integrales de seguridad de correo electrónico.

📆 Registro de Cambios [19 de febrero de 2024] - Added 0-Click NTLM Leak Confirmed and managed 0-click NTLM Leak (thanks to JT!) Not yet published [18 de febrero de 2024] - Added 1-click RCE Managed & confirmed Microsoft Outlook Remote Code Execution (RCE) Not yet published [16 de febrero de 2024] - Initial Release Initial release showcasing the exploit for CVE-2024-21413. Créditos Checkpoint ha realizado toda la increíble investigación. Aviso de Seguridad de Microsoft 📌 Autor Alexander Hagenah

Sitio web Twitter LinkedIn ⚠️ Descargo de Responsabilidad Esta herramienta está diseñada únicamente con fines educativos y de pruebas éticas. Escanear, probar o explotar sistemas sin permiso es ilegal y poco ético. Asegúrese de tener autorización explícita y legítima antes de realizar cualquier actividad de prueba o explotación contra sistemas objetivo.

Descargar herramienta