Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Questo script presenta una proof of concept (PoC) per CVE-2024-21413, un'importante vulnerabilità scoperta in Microsoft Outlook con un punteggio CVSS di 9.8. Denominata difetto MonikerLink, questa vulnerabilità ha implicazioni di vasta portata, tra cui la potenziale perdita di informazioni NTLM locali e la possibilità di esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Strumenti di PhishingExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadSicurezza Email
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
422 anni faNon ancora revisionato

Questo script presenta una proof of concept (PoC) per CVE-2024-21413, un'importante vulnerabilità scoperta in Microsoft Outlook con un punteggio CVSS di 9.8. Denominata difetto MonikerLink, questa vulnerabilità ha implicazioni di vasta portata, tra cui la potenziale perdita di informazioni NTLM locali e la possibilità di esecuzione remota di codice.

Condividi

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Questo script fornisce una prova di concetto (PoC) per CVE-2024-21413, una vulnerabilità critica scoperta in Microsoft Outlook con un punteggio CVSS di 9.8. Denominata errore MonikerLink, questa vulnerabilità ha implicazioni di ampia portata, inclusa la potenziale fuga di credenziali NTLM locali e la possibilità di esecuzione di codice in remoto.

🚀 Utilizzo

Utilizza questo strumento in modo responsabile e assicurati di avere l'autorizzazione del proprietario del sistema di destinazione. Questo script richiede l'autenticazione SMTP per inviare un'email aggirando i controlli SPF, DKIM e DMARC, contribuendo a simulare in modo più efficace uno scenario di attacco nel mondo reale.

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

Parametri:

--server: nome host o IP del server SMTP. --port: Porta del server SMTP. --username: nome utente del server SMTP per l'autenticazione. --password: password del server SMTP per l'autenticazione. --sender: indirizzo email del mittente. --recipient: indirizzo email del destinatario. --url: percorso dannoso da aggiungere all'email. --subject: oggetto dell'email.

Cattura Wireshark contenente le credenziali NTLM (in alternativa puoi eseguire anche impacket)

🧐 Perché l'autenticazione SMTP? L'autenticazione SMTP è fondamentale per questa dimostrazione per garantire che l'email inviata bypassi i comuni controlli di verifica email come SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance). Queste misure di sicurezza sono progettate per rilevare e prevenire lo spoofing email, in cui gli aggressori inviano email da un indirizzo falso. Utilizzando SMTP autenticato, la dimostrazione imita fedelmente il modo in cui un aggressore sofisticato potrebbe aggirare queste protezioni, rendendo l'ambiente di test più realistico ed evidenziando l'importanza di pratiche complete di sicurezza email.

📆 Registro delle modifiche [19 febbraio 2024] - Aggiunta fuga NTLM 0-click Confermata e gestita la fuga NTLM 0-click (grazie a JT!) Non ancora pubblicata [18 febbraio 2024] - Aggiunta RCE 1-click Gestita e confermata l'esecuzione di codice in remoto (RCE) di Microsoft Outlook Non ancora pubblicata [16 febbraio 2024] - Rilascio iniziale Rilascio iniziale che mostra lo sfruttamento di CVE-2024-21413. Crediti Checkpoint ha condotto tutte le ricerche straordinarie. Avviso di sicurezza Microsoft 📌 Autore Alexander Hagenah

Sito web Twitter LinkedIn ⚠️ Disclaimer Questo strumento è progettato esclusivamente per scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato dei sistemi è illegale e non etico. Assicurati di avere il permesso esplicito e autorizzato prima di intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione.

Scarica lo strumento