Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Ce script présente une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité importante découverte dans Microsoft Outlook avec un score CVSS de 9,8. Appelée erreur MonikerLink, cette vulnérabilité a des implications de grande portée, notamment une fuite potentielle d'informations NTLM locales et la possibilité d'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Outils de PhishingExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesSécurité des Emails
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce script présente une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité importante découverte dans Microsoft Outlook avec un score CVSS de 9,8. Appelée erreur MonikerLink, cette vulnérabilité a des implications de grande portée, notamment une fuite potentielle d'informations NTLM locales et la possibilité d'exécution de code à distance.

Voir le dépôt
426il y a 2 ansPas encore vérifié
Partager

CVE-2024-21413-Vulnérabilité-d-exécution-de-code-à-distance-dans-Microsoft-Outlook

Ce script fournit une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité critique découverte dans Microsoft Outlook avec un score CVSS de 9,8. Cette vulnérabilité, appelée bogue MonikerLink, a des implications étendues, notamment une fuite potentielle des informations NTLM locales et la possibilité d'exécution de code à distance.

🚀 Utilisation

Utilisez cet outil de manière responsable et assurez-vous d'avoir l'autorisation du propriétaire du système cible. Ce script nécessite une authentification SMTP pour envoyer un e-mail en contournant les contrôles SPF, DKIM et DMARC, ce qui aide à simuler plus efficacement un scénario d'attaque réel.

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

Paramètres :

--server: Nom d'hôte ou IP du serveur SMTP. --port: Port du serveur SMTP. --username: Nom d'utilisateur du serveur SMTP pour l'authentification. --password: Mot de passe du serveur SMTP pour l'authentification. --sender: Adresse e-mail de l'expéditeur --recipient: Adresse e-mail du destinataire . --url: Chemin malveillant à ajouter à l'e-mail. --subject: Objet de l'e-mail.

Capture Wireshark contenant les identifiants NTLM (vous pouvez également exécuter impacket en alternative)

🧐 Pourquoi l'authentification SMTP ? L'authentification SMTP est cruciale pour cette démonstration afin de garantir que l'e-mail envoyé contourne les contrôles de vérification d'e-mail courants tels que SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting & Conformance). Ces mesures de sécurité sont conçues pour détecter et prévenir l'usurpation d'e-mail, où les attaquants envoient des e-mails depuis une fausse adresse. En utilisant SMTP authentifié, la démonstration imite de près la manière dont un attaquant sophistiqué pourrait contourner ces protections, rendant l'environnement de test plus réaliste et soulignant l'importance de pratiques de sécurité des e-mails complètes.

📆 Journal des modifications [19 février 2024] - Ajout de la fuite NTLM 0-clic Confirmé et géré (merci à JT !) Pas encore publié [18 février 2024] - Ajout de l'exécution de code à distance 1-clic Géré et confirmé (RCE) Pas encore publié [16 février 2024] - Version initiale Version initiale présentant l'exploit pour CVE-2024-21413. Crédits Checkpoint a mené toutes les recherches incroyables. Avis de sécurité Microsoft 📌 Auteur Alexander Hagenah

Site Web Twitter LinkedIn ⚠️ Avertissement de non-responsabilité Cet outil est conçu uniquement à des fins éducatives et de tests éthiques. L'analyse, le test ou l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous d'avoir une autorisation explicite et légitime avant d'effectuer tout test ou activité d'exploitation sur des systèmes cibles.

Télécharger l’outil