
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट माइक्रोसॉफ्ट आउटलुक RCE (CVE-2024-21413) के लिए SMTP-आधारित फिशिंग ईमेल वितरण, दुर्भावनापूर्ण RTF अटैचमेंट निर्माण, और NTLM हैश कैप्चर के लिए Impacket SMB सर्वर एकीकरण के साथ।
सुनिश्चित करें कि आपके पास इस स्क्रिप्ट का उपयोग करने से पहले लक्ष्य सिस्टम स्वामी से उपयुक्त अनुमतियाँ और प्राधिकरण है।
impacket-smbserversudo python3 CVE-2024-21413.py
यह स्क्रिप्ट उपयोगकर्ता को SMTP सर्वर विवरण, ईमेल क्रेडेंशियल्स, प्राप्तकर्ता जानकारी, URL, विषय प्रदान करने और Templates फ़ोल्डर से एक ईमेल टेम्पलेट चुनने का संकेत देती है। चुने गए टेम्पलेट के आधार पर, स्क्रिप्ट उस टेम्पलेट के लिए विशिष्ट अतिरिक्त इनपुट का संकेत देगी। आवश्यक जानकारी एकत्र करने के बाद, यह निर्दिष्ट सामग्री और अनुलग्नकों के साथ एक ईमेल भेजता है। इसके अतिरिक्त, यह आगे के विश्लेषण के लिए NTLM हैश कैप्चर करने हेतु Impacket SMB सर्वर प्रारंभ कर सकता है।
ईमेल टेम्पलेट Templates फ़ोल्डर में संग्रहीत हैं। स्क्रिप्ट चलाने के बाद, आपको इस फ़ोल्डर से एक ईमेल टेम्पलेट फ़ाइल चुनने का संकेत दिया जाएगा। चयनित टेम्पलेट के आधार पर, आपको अलग-अलग इनपुट प्रदान करने की आवश्यकता होगी।
उपलब्ध ईमेल टेम्पलेट्स:
चयनित ईमेल टेम्पलेट के आधार पर, निम्नलिखित पैरामीटर आवश्यक हैं:
SMTP Server Name: SMTP सर्वर का होस्टनाम या IP।SMTP Port: SMTP सर्वर का पोर्ट नंबर।Username: प्रमाणीकरण के लिए SMTP सर्वर उपयोगकर्ता नाम।Password: प्रमाणीकरण के लिए SMTP सर्वर पासवर्ड।Sender Email: प्रेषक का ईमेल पता।Recipient Email: प्राप्तकर्ता का ईमेल पता।URL: ईमेल में शामिल करने हेतु URL।Subject: ईमेल विषय।"Blocked Account Reset Password Email Template" के लिए, प्राप्तकर्ता के प्रथम नाम जैसे अतिरिक्त पैरामीटर आवश्यक है।


आप इस CVE को CVE-2023-21716 या CVE-2022-30190 के साथ जोड़कर रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त कर सकते हैं।
यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण करना अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है। स्क्रिप्ट को सुपरयूज़र के रूप में चलाने की आवश्यकता है।
Dionis Shabani