
Preuve de concept d'exploitation pour CVE-2024-21413, une vulnérabilité d'exécution de code à distance dans Microsoft Outlook. Démontre la fuite d'identifiants NTLM et une exécution de code à distance via des liens e-mail malveillants, contournant le mode protégé d'Office.
Ce script présente une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité significative découverte dans Microsoft Outlook avec un score CVSS de 9,8. Qualifié de bug #MonikerLink, cette vulnérabilité a des implications considérables, notamment la fuite potentielle d'informations NTLM locales et la possibilité d'une exécution de code à distance. De plus, elle met en évidence un vecteur d'attaque qui pourrait contourner la vue protégée d'Office, étendant ainsi sa menace à d'autres applications Office.
Utilisez cet outil de manière responsable et assurez-vous d'avoir l'autorisation du propriétaire du système cible. Ce script nécessite une authentification SMTP pour envoyer un e-mail, contournant les contrôles SPF, DKIM et DMARC, ce qui permet de simuler plus efficacement un scénario d'attaque réel.
python CVE-2024-21413.py --server "<serveur SMTP>" --port "<port SMTP>" --username "<nom d'utilisateur SMTP>" --password "<mot de passe SMTP>" --sender "<e-mail expéditeur>" --recipient "<e-mail destinataire>" --url "<URL du lien>" --subject "<objet de l'e-mail>"
Paramètres :
--server : Nom d'hôte ou adresse IP du serveur SMTP.--port : Port du serveur SMTP.--username : Nom d'utilisateur pour l'authentification SMTP.--password : Mot de passe pour l'authentification SMTP.--sender : Adresse e-mail de l'expéditeur.--recipient : Adresse e-mail du destinataire.--url : Chemin malveillant à inclure dans l'e-mail.--subject : Objet de l'e-mail.

L'authentification SMTP est cruciale pour cette démonstration afin de garantir que l'e-mail envoyé contourne les contrôles de validation courants tels que SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting, and Conformance). Ces mesures de sécurité sont conçues pour détecter et empêcher l'usurpation d'e-mails, où des attaquants envoient des e-mails depuis une adresse falsifiée. En utilisant SMTP authentifié, la démonstration imite de près la manière dont un attaquant sophistiqué pourrait contourner ces protections, rendant l'environnement de test plus réaliste et soulignant l'importance de pratiques complètes de sécurité des e-mails.


Alexander Hagenah
Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. L'analyse, le test ou l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous d'avoir une autorisation explicite et légitime pour toute activité de test ou d'exploitation contre des systèmes cibles.