
Exploit de preuve de concept pour l'exécution de code à distance (RCE) dans Microsoft Outlook (CVE-2024-21413) avec envoi d'emails de phishing basé sur SMTP, génération de pièces jointes RTF malveillantes et intégration du serveur SMB d'Impacket pour la capture de hachages NTLM.
Assurez-vous d'avoir les autorisations appropriées et l'autorisation du propriétaire du système cible avant d'utiliser ce script.
impacket-smbserversudo python3 CVE-2024-21413.py
Ce script invite l'utilisateur à fournir les détails du serveur SMTP, les identifiants email, les informations du destinataire, l'URL, le sujet et à sélectionner un modèle d'email dans le dossier Templates. En fonction du modèle choisi, le script demandera des saisies supplémentaires spécifiques à ce modèle. Après avoir recueilli les informations requises, il envoie un email avec le contenu et les pièces jointes spécifiés. De plus, il peut démarrer un serveur SMB Impacket pour capturer les hachages NTLM pour une analyse ultérieure.
Les modèles d'email sont stockés dans le dossier Templates. Après avoir exécuté le script, vous serez invité à choisir un fichier de modèle d'email dans ce dossier. Selon le modèle sélectionné, vous devrez fournir différentes entrées.
Modèles d'email disponibles :
Selon le modèle d'email sélectionné, les paramètres suivants sont requis :
Nom du serveur SMTP : Nom d'hôte ou IP du serveur SMTP.Port SMTP : Numéro de port du serveur SMTP.Nom d'utilisateur : Nom d'utilisateur du serveur SMTP pour l'authentification.Mot de passe : Mot de passe du serveur SMTP pour l'authentification.Email de l'expéditeur : Adresse email de l'expéditeur.Email du destinataire : Adresse email du destinataire.URL : URL à inclure dans l'email.Sujet : Sujet de l'email.Pour le "Modèle d'email de réinitialisation de mot de passe pour compte bloqué", des paramètres supplémentaires comme le prénom du destinataire sont nécessaires.


Vous pouvez chaîner cette CVE avec CVE-2023-21716 ou CVE-2022-30190 pour obtenir une exécution de code à distance (RCE).
Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. Le scan, le test ou l'exploitation non autorisés de systèmes est illégal et contraire à l'éthique. Assurez-vous d'avoir une autorisation explicite et autorisée pour toute activité de test ou d'exploitation contre des systèmes cibles. Le script doit être exécuté en tant que superutilisateur.
Dionis Shabani