
Explotación de prueba de concepto para RCE en Microsoft Outlook (CVE-2024-21413) con envío de correos de phishing basados en SMTP, generación de archivos adjuntos RTF maliciosos e integración con el servidor SMB de Impacket para la captura de hashes NTLM.
Asegúrate de tener los permisos y la autorización adecuados del propietario del sistema objetivo antes de usar este script.
impacket-smbserversudo python3 CVE-2024-21413.py
Templates y reemplaza los marcadores de posición con valores reales.exploit.rtf al correo.Este script solicita al usuario que proporcione los detalles del servidor SMTP, las credenciales de correo electrónico, la información del destinatario, la URL, el asunto y seleccione una plantilla de correo de la carpeta Templates. Según la plantilla elegida, el script solicitará información adicional específica de esa plantilla. Después de recopilar la información requerida, envía un correo electrónico con el contenido y los archivos adjuntos especificados. Además, puede iniciar un servidor SMB de Impacket para capturar hashes NTLM para su posterior análisis.
Las plantillas de correo electrónico se almacenan en la carpeta Templates. Después de ejecutar el script, se le pedirá que elija un archivo de plantilla de correo de esta carpeta. Dependiendo de la plantilla seleccionada, deberá proporcionar diferentes entradas.
Plantillas de correo electrónico disponibles:
Según la plantilla de correo electrónico seleccionada, se requieren los siguientes parámetros:
SMTP Server Name: Nombre de host o IP del servidor SMTP.SMTP Port: Número de puerto del servidor SMTP.Username: Nombre de usuario del servidor SMTP para autenticación.Password: Contraseña del servidor SMTP para autenticación.Sender Email: Dirección de correo electrónico del remitente.Recipient Email: Dirección de correo electrónico del destinatario.URL: URL para incluir en el correo.Subject: Asunto del correo.Para la "Plantilla de correo electrónico de restablecimiento de contraseña de cuenta bloqueada", se necesitan parámetros adicionales como el nombre del destinatario.


Puedes encadenar este CVE con CVE-2023-21716 o CVE-2022-30190 para obtener Ejecución Remota de Código (RCE).
Esta herramienta está destinada únicamente a fines educativos y de pruebas éticas. El escaneo, las pruebas o la explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate de tener permiso explícito y autorizado para realizar cualquier actividad de prueba o explotación contra sistemas objetivo. El script debe ejecutarse como superusuario.
Dionis Shabani