
Preuve de concept d'exploitation pour CVE-2024-21413, une vulnérabilité critique d'exécution de code à distance dans Microsoft Outlook (MonikerLink) avec un score CVSS de 9,8, permettant la divulgation NTLM et le contournement de la vue protégée d'Office.
Ce script présente une preuve de concept (PoC) pour CVE-2024-21413, une faille de sécurité critique identifiée dans Microsoft Outlook avec un score CVSS de 9.8. Surnommée l'exploit #MonikerLink, cette vulnérabilité entraîne des conséquences considérables, telles que la divulgation potentielle de données NTLM locales et le risque d'exécution de code à distance. En outre, elle souligne un vecteur d'attaque capable de contourner le Mode protégé d'Office, élargissant ainsi la menace à d'autres logiciels Office.
Pour utiliser ce script :
https://github.com/Mdusmandasthaheer/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability.gitpython script.py
Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.