
Microsoft Outlook RCE (CVE-2024-21413) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SMTP ईमेल डिलीवरी, दुर्भावनापूर्ण RTF अनुलग्नक निर्माण, और NTLM हैश कैप्चर के लिए वैकल्पिक Impacket SMB सर्वर के साथ।
इस स्क्रिप्ट का उपयोग करने से पहले सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम स्वामी से उचित अनुमतियाँ और प्राधिकरण हैं।
impacket-smbserversudo python3 CVE-2024-21413.py
यह स्क्रिप्ट उपयोगकर्ता से SMTP सर्वर विवरण, ईमेल क्रेडेंशियल्स, प्राप्तकर्ता जानकारी, URL, विषय प्रदान करने और Templates फ़ोल्डर से एक ईमेल टेम्पलेट चुनने का अनुरोध करती है। चुने गए टेम्पलेट के आधार पर, स्क्रिप्ट उस टेम्पलेट के लिए विशिष्ट अतिरिक्त इनपुट माँगेगी। आवश्यक जानकारी एकत्र करने के बाद, यह निर्दिष्ट सामग्री और अटैचमेंट के साथ एक ईमेल भेजता है। इसके अतिरिक्त, यह आगे के विश्लेषण के लिए NTLM हैश कैप्चर करने हेतु Impacket SMB सर्वर शुरू कर सकता है।
ईमेल टेम्पलेट्स Templates फ़ोल्डर में संग्रहीत हैं। स्क्रिप्ट चलाने के बाद, आपको इस फ़ोल्डर से एक ईमेल टेम्पलेट फ़ाइल चुनने का संकेत दिया जाएगा। चयनित टेम्पलेट के आधार पर, आपको अलग-अलग इनपुट प्रदान करने होंगे।
उपलब्ध ईमेल टेम्पलेट्स:
चयनित ईमेल टेम्पलेट के आधार पर, निम्नलिखित पैरामीटर आवश्यक हैं:
SMTP सर्वर का नाम: SMTP सर्वर का होस्टनाम या IP.SMTP पोर्ट: SMTP सर्वर का पोर्ट नंबर.उपयोगकर्ता नाम: प्रमाणीकरण के लिए SMTP सर्वर उपयोगकर्ता नाम.पासवर्ड: प्रमाणीकरण के लिए SMTP सर्वर पासवर्ड.प्रेषक ईमेल: प्रेषक का ईमेल पता.प्राप्तकर्ता ईमेल: प्राप्तकर्ता का ईमेल पता.URL: ईमेल में शामिल करने हेतु URL.विषय: ईमेल का विषय."अवरुद्ध खाता पासवर्ड रीसेट ईमेल टेम्पलेट" के लिए, प्राप्तकर्ता के पहले नाम जैसे अतिरिक्त पैरामीटर की आवश्यकता होती है।


आप इस CVE को CVE-2023-21716 या CVE-2022-30190 के साथ जोड़कर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं।
यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम का अनधिकृत स्कैनिंग, परीक्षण या शोषण गैरकानूनी और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में संलग्न होने के लिए स्पष्ट, अधिकृत अनुमति है। स्क्रिप्ट को सुपरयूज़र के रूप में चलाने की आवश्यकता है।
Dionis Shabani