
CVE-2024-21413 | Microsoft Outlook दूरस्थ कोड निष्पादन भेद्यता PoC
config.ini फ़ाइल बनाएँ:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template फ़ोल्डर बनाएँ और उसमें Stripo.html रखेंpython3 CVE-2024-21413.py
help - सभी उपलब्ध कमांड दिखाएँ
set - कॉन्फ़िगरेशन विकल्प सेट करें
- set subject <text> - ईमेल विषय सेट करें
- set link <url> - ईमेल में लिंक सेट करें
- set count <number> - भेजने के लिए ईमेल की संख्या सेट करें
show - वर्तमान सेटिंग्स दिखाएँ
add - प्राप्तकर्ता ईमेल जोड़ें
load - फ़ाइल से ईमेल सूची लोड करें
send - ईमेल भेजें
clear - स्क्रीन साफ़ करें
exit - प्रोग्राम से बाहर निकलें
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt) जिसमें प्रति पंक्ति एक ईमेल पता हो:CVE-2024-21413 > load emails.txt
CVE-2024-21413 एक क्रिटिकल रिमोट कोड निष्पादन (RCE) भेद्यता है जो माइक्रोसॉफ्ट आउटलुक को प्रभावित करती है। यह ज़ीरो-डे भेद्यता, जिसे "MonikerLink" बग के नाम से भी जाना जाता है, हमलावरों को बिना किसी उपयोगकर्ता इंटरेक्शन के पीड़ित की मशीन पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता दुर्भावनापूर्ण रूप से तैयार किए गए ईमेल संदेशों द्वारा ट्रिगर होती है जो आउटलुक के भीतर विशिष्ट प्रकार के हाइपरलिंक का शोषण करते हैं, जिससे सिस्टम से समझौता, डेटा एक्सफिल्ट्रेशन या मैलवेयर की स्थापना जैसे गंभीर परिणाम होते हैं।
यह भेद्यता माइक्रोसॉफ्ट आउटलुक के विभिन्न संस्करणों को प्रभावित करती है, जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:
ये संस्करण 32-बिट और 64-बिट दोनों संस्करणों में प्रभावित हैं।
MonikerLink बग विशेष रूप से खतरनाक है क्योंकि यह Office Protected View सुविधा को बायपास करता है, जो संभावित रूप से असुरक्षित फ़ाइलों को केवल-पढ़ने के लिए, सैंडबॉक्स वातावरण में खोलने के लिए डिज़ाइन की गई है। इस भेद्यता का शोषण करके, हमलावर इन सुरक्षा तंत्रों को बायपास कर सकते हैं और संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त कर सकते हैं या पीड़ित के सिस्टम का नियंत्रण ले सकते हैं।
CVE-2024-21413 का सफल शोषण निम्नलिखित का परिणाम हो सकता है:
इस भेद्यता की गंभीरता को देखते हुए, यह महत्वपूर्ण है कि संभावित शोषण को रोकने के लिए प्रभावित सिस्टम को तुरंत पैच किया जाए।
इस भेद्यता से बचाव के लिए, उपयोगकर्ताओं और संगठनों को दृढ़ता से सलाह दी जाती है:
अधिक जानकारी और अपडेट के लिए, निम्नलिखित स्रोतों का संदर्भ लें:
यह दस्तावेज़ MIT लाइसेंस के तहत लाइसेंस प्राप्त है।