
CVE-2024-21413 Obtención de información de inicio de sesión usando la vulnerabilidad
Obtención de Credenciales usando la Vulnerabilidad CVE-2024-21413
Hola. Primero, mediante una vulnerabilidad en Microsoft Outlook, puedes realizar los siguientes pasos para obtener las credenciales de Windows.
Realizo el envío del correo utilizando la librería class.phpmailer.php de PHP.
Debe abrir el archivo php y configurar el servidor de correo.
Luego, en el código, reemplazaremos la dirección IP con la de nuestro dispositivo Linux.
Para escuchar las solicitudes entrantes en nuestro dispositivo Linux, ejecutaremos el comando:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
ejecutaremos ese comando.
Cuando la víctima haga clic en el enlace del correo, obtendremos las credenciales.
Escrito y publicado abiertamente con fines de prueba y para tomar precauciones. No lo utilice con fines maliciosos o ilegales. No acepto responsabilidad por cualquier uso ilegal que pueda ocurrir. Gracias por su atención e interés. MSeymenD
