
Exploit de preuve de concept pour l'exécution de code à distance (RCE) dans Microsoft Outlook (CVE-2024-21413) avec livraison par e-mail SMTP, génération de pièce jointe RTF malveillante et serveur SMB Impacket optionnel pour la capture de hash NTLM.
Assurez-vous de disposer des autorisations appropriées et de l'autorisation du propriétaire du système cible avant d'utiliser ce script.
impacket-smbserversudo python3 CVE-2024-21413.py
Ce script invite l'utilisateur à fournir les détails du serveur SMTP, les identifiants de messagerie, les informations du destinataire, l'URL, l'objet et à sélectionner un modèle d'e-mail dans le dossier Templates. En fonction du modèle choisi, le script demandera des entrées supplémentaires spécifiques à ce modèle. Après avoir rassemblé les informations nécessaires, il envoie un e-mail avec le contenu et les pièces jointes spécifiés. De plus, il peut démarrer un serveur SMB Impacket pour capturer les hachages NTLM pour une analyse ultérieure.
Les modèles d'e-mails sont stockés dans le dossier Templates. Après avoir exécuté le script, il vous sera demandé de choisir un fichier de modèle d'e-mail dans ce dossier. Selon le modèle sélectionné, vous devrez fournir différentes entrées.
Modèles d'e-mails disponibles :
Selon le modèle d'e-mail sélectionné, les paramètres suivants sont requis :
Nom du serveur SMTP : Nom d'hôte ou IP du serveur SMTP.Port SMTP : Numéro de port du serveur SMTP.Nom d'utilisateur : Nom d'utilisateur du serveur SMTP pour l'authentification.Mot de passe : Mot de passe du serveur SMTP pour l'authentification.E-mail de l'expéditeur : Adresse e-mail de l'expéditeur.E-mail du destinataire : Adresse e-mail du destinataire.URL : URL à inclure dans l'e-mail.Objet : Objet de l'e-mail.Pour le modèle d'e-mail « Réinitialisation de mot de passe de compte bloqué », des paramètres supplémentaires comme le prénom du destinataire sont nécessaires.


Vous pouvez chaîner cette CVE avec CVE-2023-21716 ou CVE-2022-30190 pour obtenir une exécution de code à distance (RCE).
Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. L'analyse, le test ou l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous d'avoir une autorisation explicite et autorisée pour toute activité de test ou d'exploitation contre des systèmes cibles. Le script doit être exécuté en tant que superutilisateur.
Dionis Shabani