Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/d1se0/cve-2024-21413-vulnerabilidad-outlook-lab
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास
GitHubd1se0/cve-2024-21413-vulnerabilidad-outlook-lab

CVE-2024-21413-Vulnerabilidad-Outlook-LAB

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शैक्षिक लैब जो CVE-2024-21413 Outlook कमजोरी के शोषण को प्रदर्शित करती है, जिसमें Python ईमेल एक्सप्लॉइट टूल और नियंत्रित Windows वातावरण में NTLM क्रेडेंशियल कैप्चर के लिए Responder का उपयोग किया गया है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

#CVE-2024-21413 – Outlook LAB भेद्यता

भेद्यता विवरण CVE-2024-21413 एक गंभीर भेद्यता है जो Microsoft Outlook में खोजी गई है जो एक दूरस्थ हमलावर को सावधानीपूर्वक तैयार किए गए ईमेल के माध्यम से दुर्भावनापूर्ण लिंक निष्पादित करने की अनुमति देती है। यह शोषण file:// प्रोटोकॉल का उपयोग करके पीड़ितों को हमलावर-नियंत्रित SMB शेयरों पर रीडायरेक्ट करता है, जिसके परिणामस्वरूप NTLM क्रेडेंशियल्स का खुलासा या स्थानीय फ़ाइलों तक अनधिकृत पहुंच हो सकती है।

Windows 10 सेवाएँ स्टार्टअप स्क्रिप्ट + क्रेडेंशियल्स

Windows 10 प्रयोगशाला में उपयोगकर्ता victim का पासवर्ड victim है और सर्वर hMailServer का पासवर्ड victim है

[email protected] ईमेल का पासवर्ड victim है और [email protected] ईमेल का पासवर्ड hacker है

Windows 10 प्रयोगशाला में python3 स्थापित करें:

Python3 डाउनलोड करें

हम एक cmd को व्यवस्थापक के रूप में खोलेंगे:

root@kitploit:~
pip install pyautogui
pip install Pillow
pip install opencv-python

हमें Windows 10 प्रयोगशाला में निम्नलिखित स्क्रिप्ट डाउनलोड करनी होगी:

root@kitploit:~
startServicesWindows.py
root@kitploit:~
python3 startServicesWindows.py

मेल सर्वर और Outlook को प्रारंभ करने के लिए, ताकि वातावरण तैयार हो।

तकनीकी विवरण

हमला वेक्टर: हमला पीड़ित को file:// लिंक वाला ईमेल भेजकर शुरू किया जाता है। क्लिक करने पर, सिस्टम निर्दिष्ट रिमोट शेयर से कनेक्ट करने का प्रयास करता है, जिससे संभावित रूप से NTLMv2 क्रेडेंशियल्स उजागर हो सकते हैं या एक समझौता स्थानीय संसाधन तक पहुंच हो सकती है। प्रभाव: NTLM क्रेडेंशियल्स की चोरी, दूरस्थ कमांड निष्पादन या स्थानीय फ़ाइलों का शोषण।

आवश्यकताएँ:

एक कार्यात्मक SMTP सर्वर। Outlook के माध्यम से पीड़ित कंप्यूटर तक पहुंच। ईमेल प्रेषक के वैध क्रेडेंशियल्स।

शामिल उपकरण

इस रिपॉजिटरी में नियंत्रित वातावरण में परीक्षण के लिए डिज़ाइन किए गए दो उपकरण शामिल हैं:

1. ईमेल शोषण उपकरण

Python में एक उपयोगिता जो सुरक्षित वातावरण में भेद्यता का परीक्षण करने के लिए दुर्भावनापूर्ण file:// लिंक वाले ईमेल भेजने को स्वचालित करती है।

विशेषताएँ

आपको प्रेषक, प्राप्तकर्ता और प्रेषक पासवर्ड कॉन्फ़िगर करने की अनुमति देता है। ईमेल के मुख्य भाग में एम्बेड किया गया लिंक जो file:// प्रोटोकॉल का शोषण करता है। SMTP सर्वर के साथ चलाने के लिए डिज़ाइन किया गया।

उपयोग

आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install rich

उपकरण चलाएँ:

root@kitploit:~
python3 exploitSendEmailOutlook.py

अनुरोधित डेटा प्रदान करें:

प्रेषक का ईमेल पता (attacker)। प्राप्तकर्ता का ईमेल पता (victim)। प्रेषक का पासवर्ड। SMTP सर्वर का आईपी। यदि प्रमाणीकरण और कनेक्शन सफल होता है तो ईमेल स्वचालित रूप से भेज दिया जाएगा।

आउटपुट उदाहरण

root@kitploit:~
Intentando conectar al servidor SMTP...
Conexión establecida con el servidor SMTP.
Intentando iniciar sesión en el servidor SMTP...
Autenticación exitosa.
Enviando correo...
Correo enviado exitosamente.

2. रिस्पॉन्डर उपकरण

रिस्पॉन्डर एक उन्नत पैठ परीक्षण उपकरण है जो एक फेक SMB सर्वर के रूप में कार्य करता है ताकि जब कोई सिस्टम प्रमाणीकरण का प्रयास करता है तो NTLMv2 क्रेडेंशियल्स कैप्चर कर सके।

विशेषताएँ

प्रमाणीकरण प्रयासों से NTLMv2 हैश कैप्चर करता है। कई प्रोटोकॉल (SMB, HTTP, FTP, अन्य के बीच) के लिए समर्थन। इस भेद्यता के परीक्षण के लिए आदर्श।

उपयोग

अपने हमला करने वाली मशीन पर responder स्थापित करें।

डेबियन/उबंटू सिस्टम पर:

root@kitploit:~
sudo apt update && sudo apt install responder

अपने नेटवर्क इंटरफ़ेस पर रिस्पॉन्डर चलाएँ:

root@kitploit:~
sudo responder -I <NETWORK_INTERFACE> -v

या मेरी स्क्रिप्ट का उपयोग करके भी:

root@kitploit:~
python3 captureHashResponder.py

सर्वर को चालू रखें और पीड़ितों द्वारा भेजे गए दुर्भावनापूर्ण file:// लिंक तक पहुंचने की प्रतीक्षा करें।

आउटपुट उदाहरण

root@kitploit:~
[SMB] NTLMv2-SSP Client   : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash     : e5d5c82d3e44bf4...etc

शमन अनुशंसाएँ

file:// प्रोटोकॉल को अवरुद्ध करना:

अपने ईमेल क्लाइंट को file:// प्रोटोकॉल का उपयोग करने वाले लिंक से बचने के लिए कॉन्फ़िगर करें। NTLM क्रेडेंशियल्स की स्वचालित प्रस्तुति अक्षम करें:

विंडोज सिस्टम पर:

समूह नीति संपादक खोलें। सुरक्षा सेटिंग्स > स्थानीय नीतियाँ > सुरक्षा विकल्प पर नेविगेट करें। नेटवर्क सुरक्षा कॉन्फ़िगर करें: NTLM के उपयोग को प्रतिबंधित करें: रिमोट सर्वर पर आउटगोइंग NTLM ट्रैफ़िक को अस्वीकार करें। सुरक्षा अद्यतन:

Microsoft द्वारा प्रदान किए गए नवीनतम सुरक्षा पैच लागू करें। मजबूत पासवर्ड और बहु-कारक प्रमाणीकरण (MFA) का उपयोग:

यदि क्रेडेंशियल्स से समझौता किया जाता है तो यह प्रभाव को कम करता है।

YT पर भेद्यता के बारे में व्याख्या वीडियो:

वीडियो CVE-2024-21413

चेतावनी

यह उपकरण और शामिल स्क्रिप्ट केवल शैक्षिक उद्देश्यों और स्पष्ट अनुमति के साथ नियंत्रित वातावरण में परीक्षण के लिए हैं। इन उपकरणों का दुर्भावनापूर्ण गतिविधियों के लिए दुरुपयोग अवैध है और गंभीर कानूनी दंड के अधीन है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत वितरित किया गया है। विवरण के लिए LICENSE फ़ाइल देखें।

संपर्क

यदि आपके कोई प्रश्न हैं या सहयोग करना चाहते हैं, तो मुझसे संपर्क करने में संकोच न करें:

लेखक: d1se0

मेल: [email protected]

टूल डाउनलोड करें