Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
https-github.com-xaitax-CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Preuve de concept d'exploitation pour CVE-2024-21413, une vulnérabilité d'exécution de code à distance dans Microsoft Outlook. Démontre la fuite d'identifiants NTLM et une exécution de code à distance via des liens e-mail malveillants, contournant le mode protégé d'Office. | Kitploit
Outils/GitHubGitHub/fathanahhidayati/https-github.com-xaitax-cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Cassage de Mots de PasseOutils de PhishingReconnaissanceExploitationExploitation d'Applications WebDéveloppement de Charges UtilesSécurité des Emails
GitHubfathanahhidayati/https-github.com-xaitax-cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

https-github.com-xaitax-CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Preuve de concept d'exploitation pour CVE-2024-21413, une vulnérabilité d'exécution de code à distance dans Microsoft Outlook. Démontre la fuite d'identifiants NTLM et une exécution de code à distance via des liens e-mail malveillants, contournant le mode protégé d'Office.

Voir le dépôt
il y a 4 moisPas encore vérifié
Partager

CVE-2024-21413 | Vulnérabilité d'exécution de code à distance dans Microsoft Outlook - Preuve de concept

📜 Description

Ce script présente une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité significative découverte dans Microsoft Outlook avec un score CVSS de 9,8. Qualifié de bug #MonikerLink, cette vulnérabilité a des implications considérables, notamment la fuite potentielle d'informations NTLM locales et la possibilité d'une exécution de code à distance. De plus, elle met en évidence un vecteur d'attaque qui pourrait contourner la vue protégée d'Office, étendant ainsi sa menace à d'autres applications Office.

🚀 Utilisation

Utilisez cet outil de manière responsable et assurez-vous d'avoir l'autorisation du propriétaire du système cible. Ce script nécessite une authentification SMTP pour envoyer un e-mail, contournant les contrôles SPF, DKIM et DMARC, ce qui permet de simuler plus efficacement un scénario d'attaque réel.

root@kitploit:~
python CVE-2024-21413.py --server "<serveur SMTP>" --port "<port SMTP>" --username "<nom d'utilisateur SMTP>" --password "<mot de passe SMTP>" --sender "<e-mail expéditeur>" --recipient "<e-mail destinataire>" --url "<URL du lien>" --subject "<objet de l'e-mail>"

Paramètres :

  • --server : Nom d'hôte ou adresse IP du serveur SMTP.
  • --port : Port du serveur SMTP.
  • --username : Nom d'utilisateur pour l'authentification SMTP.
  • --password : Mot de passe pour l'authentification SMTP.
  • --sender : Adresse e-mail de l'expéditeur.
  • --recipient : Adresse e-mail du destinataire.
  • --url : Chemin malveillant à inclure dans l'e-mail.
  • --subject : Objet de l'e-mail.

Envoi initial

image

Affichage dans Outlook (aucun avertissement, aucune vue protégée)

image

Capture Wireshark incluant les identifiants NTLM (vous pouvez aussi exécuter impacket, en alternative)

image

🧐 Pourquoi l'authentification SMTP ?

L'authentification SMTP est cruciale pour cette démonstration afin de garantir que l'e-mail envoyé contourne les contrôles de validation courants tels que SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting, and Conformance). Ces mesures de sécurité sont conçues pour détecter et empêcher l'usurpation d'e-mails, où des attaquants envoient des e-mails depuis une adresse falsifiée. En utilisant SMTP authentifié, la démonstration imite de près la manière dont un attaquant sophistiqué pourrait contourner ces protections, rendant l'environnement de test plus réaliste et soulignant l'importance de pratiques complètes de sécurité des e-mails.

Démonstrations

Fuite NTLM en 0 clic

CVE-2024-21413-NTLM_Leak-0-click-Text

Exécution de code à distance (RCE) en 1 clic

CVE-2024-21413-RCE

📆 Journal des modifications

[19 février 2024] - Ajout de la fuite NTLM en 0 clic

  • Fuite NTLM en 0 clic confirmée et gérée (merci à JT !)
  • Pas encore publiée

[18 février 2024] - Ajout de la RCE en 1 clic

  • Exécution de code à distance (RCE) dans Microsoft Outlook gérée et confirmée
  • Pas encore publiée

[16 février 2024] - Version initiale

  • Version initiale présentant l'exploit pour CVE-2024-21413.

Crédits

  • Checkpoint a effectué toutes les recherches impressionnantes.
  • Avis de sécurité Microsoft

📌 Auteur

Alexander Hagenah

  • Site web
  • Twitter
  • LinkedIn

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. L'analyse, le test ou l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous d'avoir une autorisation explicite et légitime pour toute activité de test ou d'exploitation contre des systèmes cibles.

Télécharger l’outil