
Exploit de prueba de concepto para RCE de Microsoft Outlook (CVE-2024-21413) con entrega de correo SMTP, generación de archivo adjunto RTF malicioso y servidor SMB opcional de Impacket para captura de hash NTLM.
Asegúrate de tener los permisos y la autorización adecuados del propietario del sistema objetivo antes de usar este script.
impacket-smbserversudo python3 CVE-2024-21413.py
Este script solicita al usuario que proporcione detalles del servidor SMTP, credenciales de correo electrónico, información del destinatario, URL, asunto y seleccione una plantilla de correo de la carpeta Templates. Según la plantilla elegida, el script solicitará datos adicionales específicos de esa plantilla. Después de recopilar la información requerida, envía un correo con el contenido y los archivos adjuntos especificados. Además, puede iniciar un servidor SMB de Impacket para capturar hashes NTLM para análisis posteriores.
Las plantillas de correo se almacenan en la carpeta Templates. Después de ejecutar el script, se te pedirá que elijas un archivo de plantilla de correo de esta carpeta. Dependiendo de la plantilla seleccionada, deberás proporcionar diferentes datos.
Available Email Templates:
Según la plantilla de correo seleccionada, se requieren los siguientes parámetros:
Nombre del servidor SMTP: Nombre de host o IP del servidor SMTP.Puerto SMTP: Número de puerto del servidor SMTP.Nombre de usuario: Nombre de usuario del servidor SMTP para autenticación.Contraseña: Contraseña del servidor SMTP para autenticación.Correo del remitente: Dirección de correo del remitente.Correo del destinatario: Dirección de correo del destinatario.URL: URL a incluir en el correo.Asunto: Asunto del correo.Para la "Plantilla de correo de restablecimiento de contraseña de cuenta bloqueada", se necesitan parámetros adicionales como el nombre del destinatario.


Puedes encadenar este CVE con CVE-2023-21716 o CVE-2022-30190 para obtener ejecución remota de código (RCE).
Esta herramienta está destinada únicamente para fines educativos y de pruebas éticas. El escaneo, pruebas o explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate de tener permiso explícito y autorizado para realizar cualquier actividad de prueba o explotación contra sistemas objetivo. El script debe ejecutarse como superusuario.
Dionis Shabani