Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413 — CVE-2024-21413 | PoC de vulnerabilidad de ejecución remota de código en Microsoft Outlook | Kitploit
Herramientas/GitHubGitHub/themehackers/cve-2024-21413
Herramientas de PhishingGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de Correo Electrónico
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | PoC de vulnerabilidad de ejecución remota de código en Microsoft Outlook

Ver Repositorio
259hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21413 - Vulnerabilidad crítica de ejecución remota de código en Microsoft Outlook

Configuración

  1. Cree un archivo config.ini en el mismo directorio que el script con el siguiente formato:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. Cree una carpeta template y coloque Stripo.html dentro de ella

Uso

  1. Ejecute el script:
root@kitploit:~
python3 CVE-2024-21413.py
  1. Comandos disponibles:
root@kitploit:~
help    - Mostrar todos los comandos disponibles
set     - Configurar opciones
  - set subject <text>    - Establecer asunto del correo
  - set link <url>        - Establecer enlace en el correo
  - set count <number>    - Establecer número de correos a enviar
show    - Mostrar la configuración actual
add     - Agregar dirección de correo del destinatario
load    - Cargar lista de correos desde un archivo
send    - Enviar correos
clear   - Limpiar pantalla
exit    - Salir del programa
  1. Ejemplo de uso:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

Cargar correos desde un archivo

  1. Cree un archivo de texto (ej., emails.txt) con una dirección de correo por línea:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. Use el comando load:
root@kitploit:~
CVE-2024-21413 > load emails.txt

Resumen

CVE-2024-21413 es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a Microsoft Outlook. Esta vulnerabilidad de día cero, también conocida como el error "MonikerLink", permite a los atacantes ejecutar código arbitrario en la máquina de la víctima sin ninguna interacción del usuario. La vulnerabilidad se desencadena mediante mensajes de correo electrónico maliciosamente diseñados que explotan tipos específicos de hipervínculos dentro de Outlook, lo que lleva a consecuencias graves como el compromiso del sistema, la exfiltración de datos o la instalación de malware.

Versiones afectadas

La vulnerabilidad afecta a varias versiones de Microsoft Outlook, incluyendo, entre otras:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

Estas versiones se ven afectadas tanto en ediciones de 32 bits como de 64 bits.

Vector de ataque

El error MonikerLink es particularmente peligroso porque evade la característica de Vista Protegida de Office, diseñada para abrir archivos potencialmente inseguros en un entorno de solo lectura y aislado. Al explotar esta vulnerabilidad, los atacantes pueden eludir estos mecanismos de seguridad y obtener acceso no autorizado a información sensible o tomar control del sistema de la víctima.

Impacto

La explotación exitosa de CVE-2024-21413 puede resultar en:

  • Ejecución remota de código
  • Exfiltración de datos
  • Cifrado de datos
  • Recolección de credenciales
  • Instalación de malware

Dada la gravedad de esta vulnerabilidad, es crucial que los sistemas afectados reciban los parches de inmediato para prevenir una posible explotación.

Mitigación

Para protegerse contra esta vulnerabilidad, se recomienda encarecidamente que los usuarios y las organizaciones:

  • Apliquen las últimas actualizaciones de seguridad proporcionadas por Microsoft.
  • Asegúrense de que Outlook y todas las aplicaciones de Office relacionadas estén actualizadas a las versiones más recientes.

Para más detalles y actualizaciones, consulte las siguientes fuentes:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

Licencia

Este documento está licenciado bajo la Licencia MIT.

Descargar herramienta