Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/themehackers/cve-2024-21413
फ़िशिंग उपकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणईमेल सुरक्षा
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | Microsoft Outlook दूरस्थ कोड निष्पादन भेद्यता PoC

रिपॉजिटरी देखें
2591 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413 - माइक्रोसॉफ्ट आउटलुक में क्रिटिकल रिमोट कोड निष्पादन भेद्यता

सेटअप

  1. स्क्रिप्ट के समान निर्देशिका में निम्नलिखित प्रारूप के साथ एक config.ini फ़ाइल बनाएँ:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. एक template फ़ोल्डर बनाएँ और उसमें Stripo.html रखें

उपयोग

  1. स्क्रिप्ट चलाएँ:
root@kitploit:~
python3 CVE-2024-21413.py
  1. उपलब्ध कमांड:
root@kitploit:~
help    - सभी उपलब्ध कमांड दिखाएँ
set     - कॉन्फ़िगरेशन विकल्प सेट करें
  - set subject <text>    - ईमेल विषय सेट करें
  - set link <url>        - ईमेल में लिंक सेट करें
  - set count <number>    - भेजने के लिए ईमेल की संख्या सेट करें
show    - वर्तमान सेटिंग्स दिखाएँ
add     - प्राप्तकर्ता ईमेल जोड़ें
load    - फ़ाइल से ईमेल सूची लोड करें
send    - ईमेल भेजें
clear   - स्क्रीन साफ़ करें
exit    - प्रोग्राम से बाहर निकलें
  1. उपयोग उदाहरण:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

फ़ाइल से ईमेल लोड करना

  1. एक टेक्स्ट फ़ाइल बनाएँ (जैसे, emails.txt) जिसमें प्रति पंक्ति एक ईमेल पता हो:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. load कमांड का उपयोग करें:
root@kitploit:~
CVE-2024-21413 > load emails.txt

अवलोकन

CVE-2024-21413 एक क्रिटिकल रिमोट कोड निष्पादन (RCE) भेद्यता है जो माइक्रोसॉफ्ट आउटलुक को प्रभावित करती है। यह ज़ीरो-डे भेद्यता, जिसे "MonikerLink" बग के नाम से भी जाना जाता है, हमलावरों को बिना किसी उपयोगकर्ता इंटरेक्शन के पीड़ित की मशीन पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता दुर्भावनापूर्ण रूप से तैयार किए गए ईमेल संदेशों द्वारा ट्रिगर होती है जो आउटलुक के भीतर विशिष्ट प्रकार के हाइपरलिंक का शोषण करते हैं, जिससे सिस्टम से समझौता, डेटा एक्सफिल्ट्रेशन या मैलवेयर की स्थापना जैसे गंभीर परिणाम होते हैं।

प्रभावित संस्करण

यह भेद्यता माइक्रोसॉफ्ट आउटलुक के विभिन्न संस्करणों को प्रभावित करती है, जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

ये संस्करण 32-बिट और 64-बिट दोनों संस्करणों में प्रभावित हैं।

हमला वेक्टर

MonikerLink बग विशेष रूप से खतरनाक है क्योंकि यह Office Protected View सुविधा को बायपास करता है, जो संभावित रूप से असुरक्षित फ़ाइलों को केवल-पढ़ने के लिए, सैंडबॉक्स वातावरण में खोलने के लिए डिज़ाइन की गई है। इस भेद्यता का शोषण करके, हमलावर इन सुरक्षा तंत्रों को बायपास कर सकते हैं और संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त कर सकते हैं या पीड़ित के सिस्टम का नियंत्रण ले सकते हैं।

प्रभाव

CVE-2024-21413 का सफल शोषण निम्नलिखित का परिणाम हो सकता है:

  • रिमोट कोड निष्पादन
  • डेटा एक्सफिल्ट्रेशन
  • डेटा एन्क्रिप्शन
  • क्रेडेंशियल हार्वेस्टिंग
  • मैलवेयर की स्थापना

इस भेद्यता की गंभीरता को देखते हुए, यह महत्वपूर्ण है कि संभावित शोषण को रोकने के लिए प्रभावित सिस्टम को तुरंत पैच किया जाए।

शमन

इस भेद्यता से बचाव के लिए, उपयोगकर्ताओं और संगठनों को दृढ़ता से सलाह दी जाती है:

  • माइक्रोसॉफ्ट द्वारा प्रदान किए गए नवीनतम सुरक्षा अपडेट लागू करें।
  • सुनिश्चित करें कि आउटलुक और सभी संबंधित Office एप्लिकेशन नवीनतम संस्करणों में अपडेट हैं।

अधिक जानकारी और अपडेट के लिए, निम्नलिखित स्रोतों का संदर्भ लें:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

लाइसेंस

यह दस्तावेज़ MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें