
यह स्क्रिप्ट Microsoft Outlook में खोजी गई एक महत्वपूर्ण सुरक्षा भेद्यता CVE-2024-21413 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रस्तुत करती है, जिसका CVSS मान 9.8 है। MonikerLink दोष के रूप में जानी जाने वाली यह भेद्यता, स्थानीय NTLM जानकारी के संभावित रिसाव और रिमोट कोड निष्पादन की संभावना सहित व्यापक प्रभाव रखती है।
यह स्क्रिप्ट CVE-2024-21413 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रस्तुत करती है, जो Microsoft Outlook में खोजी गई एक महत्वपूर्ण सुरक्षा भेद्यता है जिसका CVSS मान 9.8 है। MonikerLink दोष के रूप में संदर्भित यह भेद्यता, स्थानीय NTLM जानकारी के संभावित रिसाव और रिमोट कोड निष्पादन की संभावना सहित व्यापक प्रभाव रखती है।
🚀 उपयोग
इस उपकरण का उपयोग जिम्मेदारी से करें और सुनिश्चित करें कि आपको लक्ष्य प्रणाली के स्वामी से अधिकार प्राप्त है। यह स्क्रिप्ट SPF, DKIM और DMARC जांचों को दरकिनार करते हुए ईमेल भेजने के लिए SMTP प्रमाणीकरण की आवश्यकता होती है, जो वास्तविक दुनिया के हमले के परिदृश्य को अधिक प्रभावी ढंग से अनुकरण करने में मदद करती है।
python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""
पैरामीटर:
--server: SMTP सर्वर होस्टनाम या IP. --port: Smtp सर्वर पोर्ट. --username: प्रमाणीकरण के लिए SMTP सर्वर उपयोगकर्ता नाम. --password: प्रमाणीकरण के लिए SMTP सर्वर पासवर्ड. --sender: प्रेषक ईमेल पता --recipient: प्राप्तकर्ता ईमेल पता. --url: ईमेल में जोड़ा जाने वाला दुर्भावनापूर्ण पथ. --subject: ईमेल विषय.
NTLM क्रेडेंशियल युक्त Wireshark कैप्चर (वैकल्पिक रूप से आप impacket भी चला सकते हैं)
🧐 SMTP प्रमाणीकरण क्यों? SMTP प्रमाणीकरण इस प्रदर्शन के लिए महत्वपूर्ण है ताकि यह सुनिश्चित किया जा सके कि भेजा गया ईमेल SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) और DMARC (Domain-based Message Authentication, Reporting and Conformance) जैसे सामान्य ईमेल सत्यापन नियंत्रणों को दरकिनार कर देता है। ये सुरक्षा उपाय ईमेल स्पूफिंग का पता लगाने और रोकने के लिए डिज़ाइन किए गए हैं, जहाँ हमलावर किसी नकली पते से ईमेल भेजते हैं। प्रमाणित SMTP का उपयोग करके, प्रदर्शन बारीकी से अनुकरण करता है कि कैसे एक परिष्कृत हमलावर इन सुरक्षाओं को दरकिनार कर सकता है, जिससे परीक्षण वातावरण अधिक यथार्थवादी बन जाता है और व्यापक ईमेल सुरक्षा प्रथाओं के महत्व पर जोर दिया जाता है।
📆 परिवर्तन लॉग [19 फ़रवरी 2024] - 0-Click NTLM Leak जोड़ा गया 0-Click NTLM Leak की पुष्टि की गई और सफलतापूर्वक क्रियान्वित किया गया (JT को धन्यवाद!) अभी तक प्रकाशित नहीं हुआ [18 फ़रवरी 2024] - 1-click RCE जोड़ा गया Microsoft Outlook रिमोट कोड निष्पादन (RCE) को सफलतापूर्वक निष्पादित और पुष्टि किया गया अभी तक प्रकाशित नहीं हुआ [16 फ़रवरी 2024] - प्रारंभिक रिलीज़ CVE-2024-21413 के लिए शोषण प्रदर्शित करने वाली प्रारंभिक रिलीज़। श्रेय सभी अद्भुत शोध Checkpoint द्वारा किए गए हैं। Microsoft Security Advisory 📌 लेखक Alexander Hagenah
वेबसाइट Twitter LinkedIn ⚠️ अस्वीकरण यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए डिज़ाइन किया गया है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण करना अवैध और अनैतिक है। सुनिश्चित करें कि लक्ष्य प्रणालियों के विरुद्ध कोई भी परीक्षण या शोषण गतिविधि करने से पहले आपके पास स्पष्ट और अधिकृत अनुमति है।