Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dionissh/cve-2024-21413
Descifrado de ContraseñasGeneración de PayloadsExplotaciónPhishingIngeniería SocialSeguridad de Correo Electrónico
GitHubdionissh/cve-2024-21413

CVE-2024-21413

Explotación de prueba de concepto para RCE en Microsoft Outlook (CVE-2024-21413) con envío de correos de phishing basados en SMTP, generación de archivos adjuntos RTF maliciosos e integración con el servidor SMB de Impacket para la captura de hashes NTLM.

Ver Repositorio
7hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21413 | Prueba de Concepto de Vulnerabilidad de Ejecución Remota de Código en Microsoft Outlook

🚀 Uso

Asegúrate de tener los permisos y la autorización adecuados del propietario del sistema objetivo antes de usar este script.

Requisitos previos

  • Python 3.x
  • impacket-smbserver

Ejemplo de uso

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ Características

  • Envío de correo electrónico: Utiliza SMTP para enviar un correo con partes de texto plano y HTML.
  • Plantillas HTML: Admite la lectura de plantillas HTML desde la carpeta Templates y reemplaza los marcadores de posición con valores reales.
  • Adjunto: Crea y adjunta automáticamente un archivo exploit.rtf al correo.
  • Integración con Impacket: Opcionalmente inicia un servidor SMB de Impacket para capturar hashes NTLM para su posterior análisis.

📜 Descripción

Este script solicita al usuario que proporcione los detalles del servidor SMTP, las credenciales de correo electrónico, la información del destinatario, la URL, el asunto y seleccione una plantilla de correo de la carpeta Templates. Según la plantilla elegida, el script solicitará información adicional específica de esa plantilla. Después de recopilar la información requerida, envía un correo electrónico con el contenido y los archivos adjuntos especificados. Además, puede iniciar un servidor SMB de Impacket para capturar hashes NTLM para su posterior análisis.

📧 Plantillas de correo electrónico

Las plantillas de correo electrónico se almacenan en la carpeta Templates. Después de ejecutar el script, se le pedirá que elija un archivo de plantilla de correo de esta carpeta. Dependiendo de la plantilla seleccionada, deberá proporcionar diferentes entradas.

Plantillas de correo electrónico disponibles:

  1. Plantilla de correo electrónico de restablecimiento de contraseña de cuenta bloqueada
  2. Plantilla de correo electrónico de notificación de cuenta

Parámetros

Según la plantilla de correo electrónico seleccionada, se requieren los siguientes parámetros:

  • SMTP Server Name: Nombre de host o IP del servidor SMTP.
  • SMTP Port: Número de puerto del servidor SMTP.
  • Username: Nombre de usuario del servidor SMTP para autenticación.
  • Password: Contraseña del servidor SMTP para autenticación.
  • Sender Email: Dirección de correo electrónico del remitente.
  • Recipient Email: Dirección de correo electrónico del destinatario.
  • URL: URL para incluir en el correo.
  • Subject: Asunto del correo.

Para la "Plantilla de correo electrónico de restablecimiento de contraseña de cuenta bloqueada", se necesitan parámetros adicionales como el nombre del destinatario.

Demos

Ejecutando el script usando la plantilla de correo electrónico de inicio de sesión sospechoso de Microsoft

Microsoft-1

Ejecutando el script usando la plantilla de correo electrónico de restablecimiento de contraseña de cuenta bloqueada

Microsoft-2

Posibles escaladas

Puedes encadenar este CVE con CVE-2023-21716 o CVE-2022-30190 para obtener Ejecución Remota de Código (RCE).

⚠️ Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y de pruebas éticas. El escaneo, las pruebas o la explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate de tener permiso explícito y autorizado para realizar cualquier actividad de prueba o explotación contra sistemas objetivo. El script debe ejecutarse como superusuario.

📌 Autor

Dionis Shabani

  • LinkedIn
Descargar herramienta