
CVE-2024-21413 | Preuve de concept de vulnérabilité d'exécution de code à distance dans Microsoft Outlook
config.ini dans le même répertoire que le script, avec le format suivant :[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template et placez Stripo.html à l'intérieurpython3 CVE-2024-21413.py
help - Afficher toutes les commandes disponibles
set - Définir les options de configuration
- set subject <text> - Définir l'objet de l'email
- set link <url> - Définir le lien dans l'email
- set count <number> - Définir le nombre d'emails à envoyer
show - Afficher les paramètres actuels
add - Ajouter un email de destinataire
load - Charger une liste d'emails depuis un fichier
send - Envoyer les emails
clear - Effacer l'écran
exit - Quitter le programme
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt) avec une adresse email par ligne :CVE-2024-21413 > load emails.txt
CVE-2024-21413 est une vulnérabilité critique d'exécution de code à distance (RCE) affectant Microsoft Outlook. Cette vulnérabilité zero-day, également connue sous le nom de bogue « MonikerLink », permet à un attaquant d'exécuter du code arbitraire sur la machine d'une victime sans aucune interaction de l'utilisateur. La vulnérabilité est déclenchée par des messages électroniques malveillants spécialement conçus qui exploitent certains types de liens hypertextes dans Outlook, entraînant des conséquences graves telles que la compromission du système, l'exfiltration de données ou l'installation de logiciels malveillants.
La vulnérabilité affecte différentes versions de Microsoft Outlook, y compris, mais sans s'y limiter :
Ces versions sont concernées dans les éditions 32 bits et 64 bits.
Le bogue MonikerLink est particulièrement dangereux car il contourne la fonctionnalité de vue protégée (Protected View) d'Office, conçue pour ouvrir les fichiers potentiellement dangereux dans un environnement en lecture seule et en bac à sable. En exploitant cette vulnérabilité, les attaquants peuvent contourner ces mécanismes de sécurité et obtenir un accès non autorisé à des informations sensibles ou prendre le contrôle du système de la victime.
L'exploitation réussie de CVE-2024-21413 peut entraîner :
Compte tenu de la gravité de cette vulnérabilité, il est crucial que les systèmes affectés soient corrigés immédiatement pour prévenir toute exploitation potentielle.
Pour se protéger contre cette vulnérabilité, il est fortement recommandé aux utilisateurs et aux organisations de :
Pour plus de détails et de mises à jour, consultez les sources suivantes :
Ce document est sous licence MIT License.