Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413-Vulnerabilidad-Outlook-LAB — Laboratoire éducatif démontrant l'exploitation de la vulnérabilité CVE-2024-21413 d'Outlook avec un outil d'exploitation d'email en Python et Responder pour la capture d'identifiants NTLM dans un environnement Windows contrôlé. | Kitploit
Outils/GitHubGitHub/d1se0/cve-2024-21413-vulnerabilidad-outlook-lab
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des EmailsLabs et Pratique
GitHubd1se0/cve-2024-21413-vulnerabilidad-outlook-lab

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413-Vulnerabilidad-Outlook-LAB

Laboratoire éducatif démontrant l'exploitation de la vulnérabilité CVE-2024-21413 d'Outlook avec un outil d'exploitation d'email en Python et Responder pour la capture d'identifiants NTLM dans un environnement Windows contrôlé.

Voir le dépôt
4il y a 1 anPas encore vérifié

#CVE-2024-21413 – Vulnérabilité de laboratoire Outlook

Description de la vulnérabilité CVE-2024-21413 est une vulnérabilité critique découverte dans Microsoft Outlook qui permet à un attaquant distant d’exécuter des liens malveillants via un e-mail soigneusement conçu. Cette exploitation utilise le protocole file:// pour rediriger les victimes vers des partages SMB contrôlés par l’attaquant, ce qui peut entraîner l’exposition des identifiants NTLM ou un accès non autorisé aux fichiers locaux.

Script de démarrage des services Windows 10 + Identifiants

Le mot de passe de l’utilisateur victim est victim dans le laboratoire Windows 10 et le mot de passe du serveur hMailServer est victim

Le mot de passe de l’e-mail [email protected] est victim et le mot de passe de l’e-mail [email protected] est hacker

Installez python3 dans le laboratoire Windows 10 :

Télécharger Python3

Nous allons ouvrir un cmd en tant qu’administrateur :

root@kitploit:~
pip install pyautogui
pip install Pillow
pip install opencv-python

Nous devrons télécharger le script suivant dans le laboratoire Windows 10 :

root@kitploit:~
startServicesWindows.py
root@kitploit:~
python3 startServicesWindows.py

Pour démarrer le serveur de messagerie et Outlook, afin d’avoir l’environnement prêt.

Détails techniques

Vecteur d’attaque : L’attaque est initiée en envoyant un e-mail avec un lien file:// à la victime. Lorsqu’il est cliqué, le système tente de se connecter au partage distant spécifié, exposant potentiellement les identifiants NTLMv2 ou accédant à une ressource locale compromise. Impact : Vol d’identifiants NTLM, exécution de commandes à distance ou exploitation de fichiers locaux.

Prérequis :

Un serveur SMTP fonctionnel. Accès à l’ordinateur de la victime via Outlook. Identifiants valides de l’expéditeur de l’e-mail.

Outils inclus

Ce dépôt contient deux outils conçus pour des tests dans un environnement contrôlé :

1. Outil d’exploitation par e-mail

Un utilitaire en Python qui automatise l’envoi d’e-mails avec des liens file:// malveillants pour tester la vulnérabilité dans des environnements sécurisés.

Caractéristiques

Permet de configurer l’expéditeur, le destinataire et le mot de passe de l’expéditeur. Lien intégré dans le corps de l’e-mail exploitant le protocole file://. Conçu pour fonctionner avec un serveur SMTP.

Utilisation

Installez les dépendances nécessaires :

root@kitploit:~
pip install rich

Exécutez l’outil :

root@kitploit:~
python3 exploitSendEmailOutlook.py

Fournissez les données demandées :

Adresse e-mail de l’expéditeur (attaquant). Adresse e-mail du destinataire (victime). Mot de passe de l’expéditeur. IP du serveur SMTP. L’e-mail sera envoyé automatiquement si l’authentification et la connexion réussissent.

Exemple de sortie

root@kitploit:~
Tentative de connexion au serveur SMTP...
Connexion établie avec le serveur SMTP.
Tentative de connexion au serveur SMTP...
Authentification réussie.
Envoi de l’e-mail...
E-mail envoyé avec succès.

2. Outil Responder

Responder est un outil avancé de test de pénétration qui agit comme un serveur SMB factice pour capturer les identifiants NTLMv2 lorsqu’un système tente de s’authentifier.

Caractéristiques

Capture les hachages NTLMv2 provenant des tentatives d’authentification. Prise en charge de plusieurs protocoles (SMB, HTTP, FTP, entre autres). Idéal pour tester cette vulnérabilité.

Utilisation

Installez responder sur votre machine d’attaque.

Sur les systèmes Debian/Ubuntu :

root@kitploit:~
sudo apt update && sudo apt install responder

Exécutez Responder sur votre interface réseau :

root@kitploit:~
sudo responder -I <INTERFACE_RÉSEAU> -v

Ou utilisez également mon script :

root@kitploit:~
python3 captureHashResponder.py

Maintenez le serveur en cours d’exécution et attendez que les victimes accèdent au lien file:// malveillant envoyé.

Exemple de sortie

root@kitploit:~
[SMB] NTLMv2-SSP Client   : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash     : e5d5c82d3e44bf4...etc

Recommandations d’atténuation

Bloquer le protocole file:// :

Configurez votre client de messagerie pour éviter les liens utilisant le protocole file://. Désactiver la soumission automatique des identifiants NTLM :

Sur les systèmes Windows :

Ouvrez l’Éditeur de stratégie de groupe. Accédez à Paramètres de sécurité > Stratégies locales > Options de sécurité. Configurez Sécurité réseau : Restreindre l’utilisation de NTLM : Refuser le trafic NTLM sortant vers les serveurs distants. Mise à jour de sécurité :

Appliquez les derniers correctifs de sécurité fournis par Microsoft. Utilisation de mots de passe forts et d’authentification multifacteur (MFA) :

Cela minimise l’impact en cas de compromission des identifiants.

Vidéo explicative sur la vulnérabilité sur YT :

Vidéo CVE-2024-21413

Avertissement

Cet outil et les scripts inclus sont destinés uniquement à des fins éducatives et à des tests dans des environnements contrôlés avec autorisation explicite. Toute utilisation abusive de ces outils à des fins malveillantes est illégale et passible de sanctions légales sévères.

Licence

Ce projet est distribué sous la licence MIT. Voir le fichier LICENSE pour plus de détails.

Contact

Si vous avez des questions ou souhaitez collaborer, n’hésitez pas à me contacter :

Auteur : d1se0

E-mail : [email protected]

Télécharger l’outil