Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413 — Exploit de preuve de concept pour l'exécution de code à distance (RCE) dans Microsoft Outlook (CVE-2024-21413) avec envoi d'emails de phishing basé sur SMTP, génération de pièces jointes RTF malveillantes et intégration du serveur SMB d'Impacket pour la capture de hachages NTLM. | Kitploit
Outils/GitHubGitHub/dionissh/cve-2024-21413
Cassage de Mots de PasseGénération de PayloadsExploitationHameçonnageIngénierie SocialeSécurité des Emails
GitHubdionissh/cve-2024-21413

CVE-2024-21413

Exploit de preuve de concept pour l'exécution de code à distance (RCE) dans Microsoft Outlook (CVE-2024-21413) avec envoi d'emails de phishing basé sur SMTP, génération de pièces jointes RTF malveillantes et intégration du serveur SMB d'Impacket pour la capture de hachages NTLM.

Voir le dépôt
7il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413 | Preuve de concept de vulnérabilité d'exécution de code à distance dans Microsoft Outlook

🚀 Utilisation

Assurez-vous d'avoir les autorisations appropriées et l'autorisation du propriétaire du système cible avant d'utiliser ce script.

Prérequis

  • Python 3.x
  • impacket-smbserver

Exemple d'utilisation

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ Fonctionnalités

  • Envoi d'email : Utilise SMTP pour envoyer un email avec des parties en texte brut et HTML.
  • Modèles HTML : Prend en charge la lecture de modèles HTML depuis le dossier Templates et le remplacement des espaces réservés par des valeurs réelles.
  • Pièce jointe : Crée et attache automatiquement un fichier exploit.rtf à l'email.
  • Intégration Impacket : Démarre optionnellement un serveur SMB Impacket pour capturer les hachages NTLM pour une analyse ultérieure.

📜 Description

Ce script invite l'utilisateur à fournir les détails du serveur SMTP, les identifiants email, les informations du destinataire, l'URL, le sujet et à sélectionner un modèle d'email dans le dossier Templates. En fonction du modèle choisi, le script demandera des saisies supplémentaires spécifiques à ce modèle. Après avoir recueilli les informations requises, il envoie un email avec le contenu et les pièces jointes spécifiés. De plus, il peut démarrer un serveur SMB Impacket pour capturer les hachages NTLM pour une analyse ultérieure.

📧 Modèles d'email

Les modèles d'email sont stockés dans le dossier Templates. Après avoir exécuté le script, vous serez invité à choisir un fichier de modèle d'email dans ce dossier. Selon le modèle sélectionné, vous devrez fournir différentes entrées.

Modèles d'email disponibles :

  1. Modèle d'email de réinitialisation de mot de passe pour compte bloqué
  2. Modèle d'email de notification de compte

Paramètres

Selon le modèle d'email sélectionné, les paramètres suivants sont requis :

  • Nom du serveur SMTP : Nom d'hôte ou IP du serveur SMTP.
  • Port SMTP : Numéro de port du serveur SMTP.
  • Nom d'utilisateur : Nom d'utilisateur du serveur SMTP pour l'authentification.
  • Mot de passe : Mot de passe du serveur SMTP pour l'authentification.
  • Email de l'expéditeur : Adresse email de l'expéditeur.
  • Email du destinataire : Adresse email du destinataire.
  • URL : URL à inclure dans l'email.
  • Sujet : Sujet de l'email.

Pour le "Modèle d'email de réinitialisation de mot de passe pour compte bloqué", des paramètres supplémentaires comme le prénom du destinataire sont nécessaires.

Démonstrations

Exécution du script avec le modèle d'email de connexion suspecte Microsoft

Microsoft-1

Exécution du script avec le modèle d'email de réinitialisation de mot de passe pour compte bloqué

Microsoft-2

Escalades possibles

Vous pouvez chaîner cette CVE avec CVE-2023-21716 ou CVE-2022-30190 pour obtenir une exécution de code à distance (RCE).

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. Le scan, le test ou l'exploitation non autorisés de systèmes est illégal et contraire à l'éthique. Assurez-vous d'avoir une autorisation explicite et autorisée pour toute activité de test ou d'exploitation contre des systèmes cibles. Le script doit être exécuté en tant que superutilisateur.

📌 Auteur

Dionis Shabani

  • LinkedIn
Télécharger l’outil