
Ce script présente une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité importante découverte dans Microsoft Outlook avec un score CVSS de 9,8. Appelée erreur MonikerLink, cette vulnérabilité a des implications de grande portée, notamment une fuite potentielle d'informations NTLM locales et la possibilité d'exécution de code à distance.
Ce script fournit une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité critique découverte dans Microsoft Outlook avec un score CVSS de 9,8. Cette vulnérabilité, appelée bogue MonikerLink, a des implications étendues, notamment une fuite potentielle des informations NTLM locales et la possibilité d'exécution de code à distance.
🚀 Utilisation
Utilisez cet outil de manière responsable et assurez-vous d'avoir l'autorisation du propriétaire du système cible. Ce script nécessite une authentification SMTP pour envoyer un e-mail en contournant les contrôles SPF, DKIM et DMARC, ce qui aide à simuler plus efficacement un scénario d'attaque réel.
python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""
Paramètres :
--server: Nom d'hôte ou IP du serveur SMTP. --port: Port du serveur SMTP. --username: Nom d'utilisateur du serveur SMTP pour l'authentification. --password: Mot de passe du serveur SMTP pour l'authentification. --sender: Adresse e-mail de l'expéditeur --recipient: Adresse e-mail du destinataire . --url: Chemin malveillant à ajouter à l'e-mail. --subject: Objet de l'e-mail.
Capture Wireshark contenant les identifiants NTLM (vous pouvez également exécuter impacket en alternative)
🧐 Pourquoi l'authentification SMTP ? L'authentification SMTP est cruciale pour cette démonstration afin de garantir que l'e-mail envoyé contourne les contrôles de vérification d'e-mail courants tels que SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting & Conformance). Ces mesures de sécurité sont conçues pour détecter et prévenir l'usurpation d'e-mail, où les attaquants envoient des e-mails depuis une fausse adresse. En utilisant SMTP authentifié, la démonstration imite de près la manière dont un attaquant sophistiqué pourrait contourner ces protections, rendant l'environnement de test plus réaliste et soulignant l'importance de pratiques de sécurité des e-mails complètes.
📆 Journal des modifications [19 février 2024] - Ajout de la fuite NTLM 0-clic Confirmé et géré (merci à JT !) Pas encore publié [18 février 2024] - Ajout de l'exécution de code à distance 1-clic Géré et confirmé (RCE) Pas encore publié [16 février 2024] - Version initiale Version initiale présentant l'exploit pour CVE-2024-21413. Crédits Checkpoint a mené toutes les recherches incroyables. Avis de sécurité Microsoft 📌 Auteur Alexander Hagenah
Site Web Twitter LinkedIn ⚠️ Avertissement de non-responsabilité Cet outil est conçu uniquement à des fins éducatives et de tests éthiques. L'analyse, le test ou l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous d'avoir une autorisation explicite et légitime avant d'effectuer tout test ou activité d'exploitation sur des systèmes cibles.