Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413 — Explotación de Outlook | Kitploit
Herramientas/GitHubGitHub/mmathivanan17/cve-2024-21413
ExplotaciónPhishingCTFAprendizaje y EducaciónSeguridad de Correo ElectrónicoLabs y Práctica
GitHubmmathivanan17/cve-2024-21413

CVE-2024-21413

Explotación de Outlook

Ver Repositorio
1166hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21413

Este script de Python se utiliza para explotar la CVE-2024-21413 acuñada "MonikerLink" Sala de TryHackMe: MonikerLink

Supuestos

Este PoC ha sido creado para un entorno de laboratorio, lo que significa que el servidor debe configurarse de una manera específica (es decir, la autenticación TLS no está soportada por conveniencia). La vulnerabilidad real es muy cierta, sin embargo, esto se proporciona como un campo de entrenamiento. Dado que esto es para un entorno de laboratorio específico, donde el código se mantiene lo más básico posible para una audiencia específica, no añadiré funcionalidades a esto. Si buscas un PoC "más desarrollado", recomiendo revisar el de Xaitax.

PRs / Contribuciones

Debido a lo anterior, lo más probable es que no acepte PRs. Siéntete libre de hacer un fork y trabajar en tu fork, o crear un nuevo repositorio :)

Víctima

La víctima ejecuta un hMailserver con las siguientes bandejas de entrada:

  • [email protected]
  • [email protected]

Las contraseñas de los buzones son las mismas que el nombre de usuario, es decir, attacker:attacker.

Atacante

Descargar herramienta
  1. Necesitarás editar tu archivo hosts para tener la máquina en tu archivo hosts

    • IPADDRESS monikerlink.thm
  2. Necesitas configurar un responder en la interfaz

    • responder -I eth0

Responder

Alternativamente, puedes iniciar un servidor impacket:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

Laboratorio

He subido la máquina que ejecuta el servidor de correo y el cliente Outlook como un OVA. No garantizaré su disponibilidad, ya que pronto espero tener una sala en TryHackMe para esto. Puedes descargarla aquí. Lo más probable es que necesites reactivar Office. Tendrás que buscar las instrucciones en Google :)

Si usas esto, por favor solo atribuye que lo obtuviste de este repositorio, o consulta el encabezado "Atribución" al final de este README.

Además, no ofreceré soporte para esto. Si quieres probarlo en línea, por favor consulta mi sala en TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

Credenciales:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

Detección

Yara

Una regla Yara ha sido creada por Florian Roth para detectar correos electrónicos que contengan el elemento file:\\.

Wireshark

Wireshark

Remediación

Microsoft ha publicado actualizaciones para Microsoft Office.

Atribución

Si descargas y usas el laboratorio/OVA adjunto a este OVA, por favor solo atribuye a mí (CMNatic) y a este repositorio (https://github.com/CMNatic/CVE-2024-21413). Siéntete libre de usar el laboratorio como desees (es decir, cursos, educación, formación, práctica, etc.) pero recuerda que no garantizo su disponibilidad, ni ofreceré ningún soporte.

Si estás usando el exploit/PoC, debes adherirte al "Descargo de responsabilidad" a continuación. Por favor, no seas tonto... solo ejecuta esto en sistemas que poseas o para los que tengas permiso explícito (por escrito) para probar.

Descargo de responsabilidad

Este repositorio está destinado únicamente a fines educativos y de pruebas éticas. El escaneo, las pruebas o la explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate de tener permiso explícito y autorizado para realizar cualquier actividad de prueba o explotación contra sistemas objetivo.