Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — यह स्क्रिप्ट Microsoft Outlook में खोजी गई एक महत्वपूर्ण सुरक्षा भेद्यता CVE-2024-21413 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रस्तुत करती है, जिसका CVSS मान 9.8 है। MonikerLink दोष के रूप में जानी जाने वाली यह भेद्यता, स्थानीय NTLM जानकारी के संभावित रिसाव और रिमोट कोड निष्पादन की संभावना सहित व्यापक प्रभाव रखती है। | Kitploit
उपकरण/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
फ़िशिंग उपकरणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटईमेल सुरक्षा
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

यह स्क्रिप्ट Microsoft Outlook में खोजी गई एक महत्वपूर्ण सुरक्षा भेद्यता CVE-2024-21413 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रस्तुत करती है, जिसका CVSS मान 9.8 है। MonikerLink दोष के रूप में जानी जाने वाली यह भेद्यता, स्थानीय NTLM जानकारी के संभावित रिसाव और रिमोट कोड निष्पादन की संभावना सहित व्यापक प्रभाव रखती है।

साझा करें

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

यह स्क्रिप्ट CVE-2024-21413 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रस्तुत करती है, जो Microsoft Outlook में खोजी गई एक महत्वपूर्ण सुरक्षा भेद्यता है जिसका CVSS मान 9.8 है। MonikerLink दोष के रूप में संदर्भित यह भेद्यता, स्थानीय NTLM जानकारी के संभावित रिसाव और रिमोट कोड निष्पादन की संभावना सहित व्यापक प्रभाव रखती है।

🚀 उपयोग

इस उपकरण का उपयोग जिम्मेदारी से करें और सुनिश्चित करें कि आपको लक्ष्य प्रणाली के स्वामी से अधिकार प्राप्त है। यह स्क्रिप्ट SPF, DKIM और DMARC जांचों को दरकिनार करते हुए ईमेल भेजने के लिए SMTP प्रमाणीकरण की आवश्यकता होती है, जो वास्तविक दुनिया के हमले के परिदृश्य को अधिक प्रभावी ढंग से अनुकरण करने में मदद करती है।

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

पैरामीटर:

--server: SMTP सर्वर होस्टनाम या IP. --port: Smtp सर्वर पोर्ट. --username: प्रमाणीकरण के लिए SMTP सर्वर उपयोगकर्ता नाम. --password: प्रमाणीकरण के लिए SMTP सर्वर पासवर्ड. --sender: प्रेषक ईमेल पता --recipient: प्राप्तकर्ता ईमेल पता. --url: ईमेल में जोड़ा जाने वाला दुर्भावनापूर्ण पथ. --subject: ईमेल विषय.

NTLM क्रेडेंशियल युक्त Wireshark कैप्चर (वैकल्पिक रूप से आप impacket भी चला सकते हैं)

🧐 SMTP प्रमाणीकरण क्यों? SMTP प्रमाणीकरण इस प्रदर्शन के लिए महत्वपूर्ण है ताकि यह सुनिश्चित किया जा सके कि भेजा गया ईमेल SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) और DMARC (Domain-based Message Authentication, Reporting and Conformance) जैसे सामान्य ईमेल सत्यापन नियंत्रणों को दरकिनार कर देता है। ये सुरक्षा उपाय ईमेल स्पूफिंग का पता लगाने और रोकने के लिए डिज़ाइन किए गए हैं, जहाँ हमलावर किसी नकली पते से ईमेल भेजते हैं। प्रमाणित SMTP का उपयोग करके, प्रदर्शन बारीकी से अनुकरण करता है कि कैसे एक परिष्कृत हमलावर इन सुरक्षाओं को दरकिनार कर सकता है, जिससे परीक्षण वातावरण अधिक यथार्थवादी बन जाता है और व्यापक ईमेल सुरक्षा प्रथाओं के महत्व पर जोर दिया जाता है।

📆 परिवर्तन लॉग [19 फ़रवरी 2024] - 0-Click NTLM Leak जोड़ा गया 0-Click NTLM Leak की पुष्टि की गई और सफलतापूर्वक क्रियान्वित किया गया (JT को धन्यवाद!) अभी तक प्रकाशित नहीं हुआ [18 फ़रवरी 2024] - 1-click RCE जोड़ा गया Microsoft Outlook रिमोट कोड निष्पादन (RCE) को सफलतापूर्वक निष्पादित और पुष्टि किया गया अभी तक प्रकाशित नहीं हुआ [16 फ़रवरी 2024] - प्रारंभिक रिलीज़ CVE-2024-21413 के लिए शोषण प्रदर्शित करने वाली प्रारंभिक रिलीज़। श्रेय सभी अद्भुत शोध Checkpoint द्वारा किए गए हैं। Microsoft Security Advisory 📌 लेखक Alexander Hagenah

वेबसाइट Twitter LinkedIn ⚠️ अस्वीकरण यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए डिज़ाइन किया गया है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण करना अवैध और अनैतिक है। सुनिश्चित करें कि लक्ष्य प्रणालियों के विरुद्ध कोई भी परीक्षण या शोषण गतिविधि करने से पहले आपके पास स्पष्ट और अधिकृत अनुमति है।

टूल डाउनलोड करें