Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Microsoft-Outlook-Remote-Code-Execution-Vulnerability | Kitploit
Outils/GitHubGitHub/xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Outils de PhishingReconnaissanceAttaques de Mots de PasseExploitationExploitation d'Applications WebCollecte d'InformationsDéveloppement de Charges UtilesSécurité des Emails

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Voir le dépôt
766166il y a 2 ansVérifié par Kitploit
Partager

CVE-2024-21413 | Preuve de concept de la vulnérabilité d'exécution de code à distance dans Microsoft Outlook

📜 Description

Ce script présente une preuve de concept (PoC) pour CVE-2024-21413, une vulnérabilité de sécurité significative découverte dans Microsoft Outlook avec un score CVSS de 9,8. Désignée sous le nom de bug #MonikerLink, cette vulnérabilité a des implications considérables, notamment la fuite potentielle d'informations NTLM locales et la possibilité d'une exécution de code à distance. De plus, elle met en évidence un vecteur d'attaque capable de contourner la vue protégée d'Office, étendant ainsi sa menace à d'autres applications Office.

🚀 Utilisation

Utilisez cet outil de manière responsable et assurez-vous d'avoir l'autorisation du propriétaire du système cible. Ce script nécessite une authentification SMTP pour envoyer un e-mail, en contournant les vérifications SPF, DKIM et DMARC, ce qui permet de simuler plus efficacement un scénario d'attaque réel.

root@kitploit:~
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"

Paramètres :

  • --server: Nom d'hôte ou adresse IP du serveur SMTP.
  • --port: Port du serveur SMTP.
  • --username: Nom d'utilisateur du serveur SMTP pour l'authentification.
  • --password: Mot de passe du serveur SMTP pour l'authentification.
  • --sender: Adresse e-mail de l'expéditeur.
  • --recipient: Adresse e-mail du destinataire.
  • --url: Chemin malveillant à inclure dans l'e-mail.
  • --subject: Objet de l'e-mail.

Envoi initial

image

Affichage dans Outlook (aucun avertissement, aucune vue protégée)

image

Capture Wireshark incluant les identifiants NTLM (vous pouvez également exécuter impacket, en alternative)

image

🧐 Pourquoi l'authentification SMTP ?

L'authentification SMTP est cruciale pour cette démonstration afin de garantir que l'e-mail envoyé contourne les vérifications courantes de validation des e-mails telles que SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting, and Conformance). Ces mesures de sécurité sont conçues pour détecter et empêcher l'usurpation d'e-mails, où des attaquants envoient des messages depuis une adresse falsifiée. En utilisant une authentification SMTP, la démonstration imite fidèlement la façon dont un attaquant sophistiqué pourrait contourner ces protections, rendant l'environnement de test plus réaliste et soulignant l'importance de pratiques complètes en matière de sécurité des e-mails.

Démos

Fuite NTLM en 0-clic

CVE-2024-21413-NTLM_Leak-0-click-Text

Exécution de code à distance (RCE) en 1-clic

CVE-2024-21413-RCE

📆 Journal des modifications

[19 février 2024] - Ajout de la fuite NTLM en 0-clic

  • Fuite NTLM en 0-clic confirmée et gérée (merci à JT !)
  • Pas encore publiée

[18 février 2024] - Ajout du RCE en 1-clic

  • Exécution de code à distance (RCE) Microsoft Outlook confirmée et gérée
  • Pas encore publiée

[16 février 2024] - Version initiale

  • Version initiale présentant l'exploit pour CVE-2024-21413.

Crédits

  • Checkpoint a réalisé toutes les recherches remarquables.
  • Avis de sécurité Microsoft

📌 Auteur

Alexander Hagenah

  • Site Web
  • Twitter
  • LinkedIn

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. L'analyse, les tests ou l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous de disposer d'une autorisation explicite et valide pour mener toute activité de test ou d'exploitation contre des systèmes cibles.

Télécharger l’outil