Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Prueba de concepto del exploit para CVE-2024-21413, una vulnerabilidad crítica de RCE en Outlook que filtra hashes NetNTLMv2 mediante enlaces file:// manipulados, permitiendo el robo de credenciales y el movimiento lateral. | Kitploit
Herramientas/GitHubGitHub/dhananjayasj/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPhishingPruebas de Penetración
GitHubdhananjayasj/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Prueba de concepto del exploit para CVE-2024-21413, una vulnerabilidad crítica de RCE en Outlook que filtra hashes NetNTLMv2 mediante enlaces file:// manipulados, permitiendo el robo de credenciales y el movimiento lateral.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 3 mesesAún no revisado

CVE-2024-21413 es una vulnerabilidad crítica de ejecución remota de código en Microsoft Outlook (versiones que incluyen Microsoft 365 Apps, Outlook 2016/2019, Office LTSC 2021 antes del parche de febrero de 2024).

Permite a un atacante no autenticado eludir la Vista Protegida de Outlook enviando un correo electrónico especialmente diseñado que contiene un enlace file:// con un signo de exclamación (!). Cuando la víctima hace clic en el enlace (o incluso solo previsualiza el correo), Outlook intenta automáticamente conectarse al servidor SMB del atacante, filtrando el hash NetNTLMv2 de la víctima.

Con estas credenciales, un atacante puede descifrar la contraseña o realizar un ataque Pass‑the‑Hash para hacerse pasar por el usuario, moverse lateralmente a través de la red o lograr la ejecución remota de código.

Puntuación CVSS: 9.8 (Crítica) CWE: CWE-20 (Validación de entrada incorrecta) Versión parcheada: Actualización de seguridad de Microsoft (KB5002519 para Office 2016) publicada el 13 de febrero de 2024

⚙️ Cómo funciona el exploit

  1. El atacante configura un listener SMB en su máquina (ej., Responder).
  2. El atacante envía un correo electrónico a la víctima que contiene un hipervínculo como: file:///test!exploit
  3. La víctima abre el correo y hace clic en el enlace (o el enlace se previsualiza en el panel de lectura).
  4. Outlook realiza una conexión SMB a , enviando automáticamente el nombre de usuario de Windows de la víctima y su hash NTLM.
  5. El atacante captura el hash con Responder.
  6. El atacante descifra el hash fuera de línea o lo retransmite para autenticarse como la víctima en otros sistemas.
Descargar herramienta