Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413 — Microsoft Outlook RCE (CVE-2024-21413) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SMTP ईमेल डिलीवरी, दुर्भावनापूर्ण RTF अनुलग्नक निर्माण, और NTLM हैश कैप्चर के लिए वैकल्पिक Impacket SMB सर्वर के साथ। | Kitploit
उपकरण/GitHubGitHub/dshabani96/cve-2024-21413
शोषणफिशिंगपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटईमेल सुरक्षा
GitHubdshabani96/cve-2024-21413

CVE-2024-21413

Microsoft Outlook RCE (CVE-2024-21413) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SMTP ईमेल डिलीवरी, दुर्भावनापूर्ण RTF अनुलग्नक निर्माण, और NTLM हैश कैप्चर के लिए वैकल्पिक Impacket SMB सर्वर के साथ।

रिपॉजिटरी देखें
2352 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413 | Microsoft Outlook रिमोट कोड निष्पादन भेद्यता PoC

🚀 उपयोग

इस स्क्रिप्ट का उपयोग करने से पहले सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम स्वामी से उचित अनुमतियाँ और प्राधिकरण हैं।

आवश्यक शर्तें

  • Python 3.x
  • impacket-smbserver

उपयोग उदाहरण

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ विशेषताएँ

  • ईमेल भेजना: सादा पाठ और HTML दोनों भागों के साथ ईमेल भेजने के लिए SMTP का उपयोग करता है।
  • HTML टेम्पलेटिंग: Templates फ़ोल्डर से HTML टेम्पलेट पढ़ने और प्लेसहोल्डर्स को वास्तविक मानों से बदलने का समर्थन करता है।
  • अटैचमेंट: स्वचालित रूप से एक exploit.rtf फ़ाइल बनाता है और ईमेल से जोड़ता है।
  • Impacket इंटीग्रेशन: वैकल्पिक रूप से आगे के विश्लेषण के लिए NTLM हैश कैप्चर करने हेतु Impacket SMB सर्वर शुरू करता है।

📜 विवरण

यह स्क्रिप्ट उपयोगकर्ता से SMTP सर्वर विवरण, ईमेल क्रेडेंशियल्स, प्राप्तकर्ता जानकारी, URL, विषय प्रदान करने और Templates फ़ोल्डर से एक ईमेल टेम्पलेट चुनने का अनुरोध करती है। चुने गए टेम्पलेट के आधार पर, स्क्रिप्ट उस टेम्पलेट के लिए विशिष्ट अतिरिक्त इनपुट माँगेगी। आवश्यक जानकारी एकत्र करने के बाद, यह निर्दिष्ट सामग्री और अटैचमेंट के साथ एक ईमेल भेजता है। इसके अतिरिक्त, यह आगे के विश्लेषण के लिए NTLM हैश कैप्चर करने हेतु Impacket SMB सर्वर शुरू कर सकता है।

📧 ईमेल टेम्पलेट्स

ईमेल टेम्पलेट्स Templates फ़ोल्डर में संग्रहीत हैं। स्क्रिप्ट चलाने के बाद, आपको इस फ़ोल्डर से एक ईमेल टेम्पलेट फ़ाइल चुनने का संकेत दिया जाएगा। चयनित टेम्पलेट के आधार पर, आपको अलग-अलग इनपुट प्रदान करने होंगे।

उपलब्ध ईमेल टेम्पलेट्स:

  1. अवरुद्ध खाता पासवर्ड रीसेट ईमेल टेम्पलेट
  2. खाता सूचना ईमेल टेम्पलेट

पैरामीटर्स

चयनित ईमेल टेम्पलेट के आधार पर, निम्नलिखित पैरामीटर आवश्यक हैं:

  • SMTP सर्वर का नाम: SMTP सर्वर का होस्टनाम या IP.
  • SMTP पोर्ट: SMTP सर्वर का पोर्ट नंबर.
  • उपयोगकर्ता नाम: प्रमाणीकरण के लिए SMTP सर्वर उपयोगकर्ता नाम.
  • पासवर्ड: प्रमाणीकरण के लिए SMTP सर्वर पासवर्ड.
  • प्रेषक ईमेल: प्रेषक का ईमेल पता.
  • प्राप्तकर्ता ईमेल: प्राप्तकर्ता का ईमेल पता.
  • URL: ईमेल में शामिल करने हेतु URL.
  • विषय: ईमेल का विषय.

"अवरुद्ध खाता पासवर्ड रीसेट ईमेल टेम्पलेट" के लिए, प्राप्तकर्ता के पहले नाम जैसे अतिरिक्त पैरामीटर की आवश्यकता होती है।

डेमो

Microsoft संदिग्ध लॉगिन टेम्पलेट ईमेल का उपयोग करके स्क्रिप्ट निष्पादित करना

Microsoft-1

अवरुद्ध खाता पासवर्ड रीसेट टेम्पलेट ईमेल का उपयोग करके स्क्रिप्ट निष्पादित करना

Microsoft-2

संभावित एस्केलेशन

आप इस CVE को CVE-2023-21716 या CVE-2022-30190 के साथ जोड़कर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम का अनधिकृत स्कैनिंग, परीक्षण या शोषण गैरकानूनी और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में संलग्न होने के लिए स्पष्ट, अधिकृत अनुमति है। स्क्रिप्ट को सुपरयूज़र के रूप में चलाने की आवश्यकता है।

📌 लेखक

Dionis Shabani

  • LinkedIn
टूल डाउनलोड करें