Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413 — CVE-2024-21413 | Preuve de concept de vulnérabilité d'exécution de code à distance dans Microsoft Outlook | Kitploit
Outils/GitHubGitHub/themehackers/cve-2024-21413
Outils de PhishingGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité des Emails
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | Preuve de concept de vulnérabilité d'exécution de code à distance dans Microsoft Outlook

Voir le dépôt
259il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413 - Vulnérabilité Critique d'Exécution de Code à Distance dans Microsoft Outlook

Configuration

  1. Créez un fichier config.ini dans le même répertoire que le script, avec le format suivant :
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. Créez un dossier template et placez Stripo.html à l'intérieur

Utilisation

  1. Exécutez le script :
root@kitploit:~
python3 CVE-2024-21413.py
  1. Commandes disponibles :
root@kitploit:~
help    - Afficher toutes les commandes disponibles
set     - Définir les options de configuration
  - set subject <text>    - Définir l'objet de l'email
  - set link <url>        - Définir le lien dans l'email
  - set count <number>    - Définir le nombre d'emails à envoyer
show    - Afficher les paramètres actuels
add     - Ajouter un email de destinataire
load    - Charger une liste d'emails depuis un fichier
send    - Envoyer les emails
clear   - Effacer l'écran
exit    - Quitter le programme
  1. Exemple d'utilisation :
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

Chargement des Emails depuis un Fichier

  1. Créez un fichier texte (par ex., emails.txt) avec une adresse email par ligne :
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. Utilisez la commande load :
root@kitploit:~
CVE-2024-21413 > load emails.txt

Aperçu

CVE-2024-21413 est une vulnérabilité critique d'exécution de code à distance (RCE) affectant Microsoft Outlook. Cette vulnérabilité zero-day, également connue sous le nom de bogue « MonikerLink », permet à un attaquant d'exécuter du code arbitraire sur la machine d'une victime sans aucune interaction de l'utilisateur. La vulnérabilité est déclenchée par des messages électroniques malveillants spécialement conçus qui exploitent certains types de liens hypertextes dans Outlook, entraînant des conséquences graves telles que la compromission du système, l'exfiltration de données ou l'installation de logiciels malveillants.

Versions Affectées

La vulnérabilité affecte différentes versions de Microsoft Outlook, y compris, mais sans s'y limiter :

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

Ces versions sont concernées dans les éditions 32 bits et 64 bits.

Vecteur d'Attaque

Le bogue MonikerLink est particulièrement dangereux car il contourne la fonctionnalité de vue protégée (Protected View) d'Office, conçue pour ouvrir les fichiers potentiellement dangereux dans un environnement en lecture seule et en bac à sable. En exploitant cette vulnérabilité, les attaquants peuvent contourner ces mécanismes de sécurité et obtenir un accès non autorisé à des informations sensibles ou prendre le contrôle du système de la victime.

Impact

L'exploitation réussie de CVE-2024-21413 peut entraîner :

  • Exécution de code à distance
  • Exfiltration de données
  • Chiffrement de données
  • Vol d'identifiants
  • Installation de logiciels malveillants

Compte tenu de la gravité de cette vulnérabilité, il est crucial que les systèmes affectés soient corrigés immédiatement pour prévenir toute exploitation potentielle.

Atténuation

Pour se protéger contre cette vulnérabilité, il est fortement recommandé aux utilisateurs et aux organisations de :

  • Appliquer les dernières mises à jour de sécurité fournies par Microsoft.
  • S'assurer qu'Outlook et toutes les applications Office associées sont mises à jour vers les dernières versions.

Pour plus de détails et de mises à jour, consultez les sources suivantes :

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

Licence

Ce document est sous licence MIT License.

Télécharger l’outil