
Laboratoire éducatif démontrant l'exploitation de la vulnérabilité CVE-2024-21413 d'Outlook avec un outil d'exploitation d'email en Python et Responder pour la capture d'identifiants NTLM dans un environnement Windows contrôlé.
#CVE-2024-21413 – Vulnérabilité de laboratoire Outlook
Description de la vulnérabilité
CVE-2024-21413 est une vulnérabilité critique découverte dans Microsoft Outlook qui permet à un attaquant distant d’exécuter des liens malveillants via un e-mail soigneusement conçu. Cette exploitation utilise le protocole file:// pour rediriger les victimes vers des partages SMB contrôlés par l’attaquant, ce qui peut entraîner l’exposition des identifiants NTLM ou un accès non autorisé aux fichiers locaux.
Le mot de passe de l’utilisateur victim est victim dans le laboratoire Windows 10 et le mot de passe du serveur hMailServer est victim
Le mot de passe de l’e-mail [email protected] est victim et le mot de passe de l’e-mail [email protected] est hacker
Installez python3 dans le laboratoire Windows 10 :
Nous allons ouvrir un cmd en tant qu’administrateur :
pip install pyautogui
pip install Pillow
pip install opencv-python
Nous devrons télécharger le script suivant dans le laboratoire Windows 10 :
startServicesWindows.py
python3 startServicesWindows.py
Pour démarrer le serveur de messagerie et Outlook, afin d’avoir l’environnement prêt.
Vecteur d’attaque : L’attaque est initiée en envoyant un e-mail avec un lien file:// à la victime. Lorsqu’il est cliqué, le système tente de se connecter au partage distant spécifié, exposant potentiellement les identifiants NTLMv2 ou accédant à une ressource locale compromise.
Impact : Vol d’identifiants NTLM, exécution de commandes à distance ou exploitation de fichiers locaux.
Un serveur SMTP fonctionnel.
Accès à l’ordinateur de la victime via Outlook.
Identifiants valides de l’expéditeur de l’e-mail.
Ce dépôt contient deux outils conçus pour des tests dans un environnement contrôlé :
Un utilitaire en Python qui automatise l’envoi d’e-mails avec des liens file:// malveillants pour tester la vulnérabilité dans des environnements sécurisés.
Permet de configurer l’expéditeur, le destinataire et le mot de passe de l’expéditeur.
Lien intégré dans le corps de l’e-mail exploitant le protocole file://.
Conçu pour fonctionner avec un serveur SMTP.
Installez les dépendances nécessaires :
pip install rich
python3 exploitSendEmailOutlook.py
Adresse e-mail de l’expéditeur (attaquant).
Adresse e-mail du destinataire (victime).
Mot de passe de l’expéditeur.
IP du serveur SMTP.
L’e-mail sera envoyé automatiquement si l’authentification et la connexion réussissent.
Tentative de connexion au serveur SMTP...
Connexion établie avec le serveur SMTP.
Tentative de connexion au serveur SMTP...
Authentification réussie.
Envoi de l’e-mail...
E-mail envoyé avec succès.
Responder est un outil avancé de test de pénétration qui agit comme un serveur SMB factice pour capturer les identifiants NTLMv2 lorsqu’un système tente de s’authentifier.
Capture les hachages NTLMv2 provenant des tentatives d’authentification.
Prise en charge de plusieurs protocoles (SMB, HTTP, FTP, entre autres).
Idéal pour tester cette vulnérabilité.
Installez responder sur votre machine d’attaque.
sudo apt update && sudo apt install responder
sudo responder -I <INTERFACE_RÉSEAU> -v
Ou utilisez également mon script :
python3 captureHashResponder.py
Maintenez le serveur en cours d’exécution et attendez que les victimes accèdent au lien file:// malveillant envoyé.
[SMB] NTLMv2-SSP Client : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash : e5d5c82d3e44bf4...etc
Bloquer le protocole file:// :
Configurez votre client de messagerie pour éviter les liens utilisant le protocole file://.
Désactiver la soumission automatique des identifiants NTLM :
Ouvrez l’Éditeur de stratégie de groupe.
Accédez à Paramètres de sécurité > Stratégies locales > Options de sécurité.
Configurez Sécurité réseau : Restreindre l’utilisation de NTLM : Refuser le trafic NTLM sortant vers les serveurs distants.
Mise à jour de sécurité :
Appliquez les derniers correctifs de sécurité fournis par Microsoft.
Utilisation de mots de passe forts et d’authentification multifacteur (MFA) :
Cela minimise l’impact en cas de compromission des identifiants.
Cet outil et les scripts inclus sont destinés uniquement à des fins éducatives et à des tests dans des environnements contrôlés avec autorisation explicite. Toute utilisation abusive de ces outils à des fins malveillantes est illégale et passible de sanctions légales sévères.
Ce projet est distribué sous la licence MIT. Voir le fichier LICENSE pour plus de détails.
Si vous avez des questions ou souhaitez collaborer, n’hésitez pas à me contacter :
Auteur : d1se0
E-mail : [email protected]