
Laboratorio didattico che dimostra lo sfruttamento della vulnerabilità CVE-2024-21413 di Outlook con uno strumento di exploit email in Python e Responder per la cattura delle credenziali NTLM in un ambiente Windows controllato.
#CVE-2024-21413 – Vulnerabilità Outlook LAB
Descrizione della vulnerabilità
CVE-2024-21413 è una vulnerabilità critica scoperta in Microsoft Outlook che consente a un attaccante remoto di eseguire collegamenti dannosi tramite un'email attentamente costruita. Questo exploit utilizza il protocollo file:// per reindirizzare le vittime verso condivisioni SMB controllate dall'attaccante, il che può comportare l'esposizione di credenziali NTLM o accesso non autorizzato a file locali.
La password per l'utente victim è victim nel laboratorio Windows 10 e la password per il server hMailServer è victim
La password per l'email [email protected] è victim e la password per l'email [email protected] è hacker
Installa python3 nel laboratorio Windows 10:
Apriremo un cmd come amministratore:
pip install pyautogui
pip install Pillow
pip install opencv-python
Dovremo scaricare il seguente script nel laboratorio Windows 10:
startServicesWindows.py
python3 startServicesWindows.py
Per avviare il server di posta e Outlook, in modo da avere l'ambiente preparato.
Vettore di Attacco: L'attacco viene avviato inviando un'email con un collegamento file:// alla vittima. Quando viene cliccato, il sistema tenta di connettersi alla condivisione remota specificata, potenzialmente esponendo le credenziali NTLMv2 o accedendo a una risorsa locale compromessa.
Impatto: Furto di credenziali NTLM, esecuzione remota di comandi o sfruttamento di file locali.
Un server SMTP funzionante.
Accesso al computer della vittima tramite Outlook.
Credenziali valide del mittente dell'email.
Questo repository contiene due strumenti progettati per test in un ambiente controllato:
Un'utility in Python che automatizza l'invio di email con collegamenti dannosi file:// per testare la vulnerabilità in ambienti sicuri.
Consente di configurare mittente, destinatario e password del mittente.
Collegamento incorporato nel corpo dell'email che sfrutta il protocollo file://.
Progettato per funzionare con un server SMTP.
Installa le dipendenze necessarie:
pip install rich
python3 exploitSendEmailOutlook.py
Indirizzo email del mittente (attaccante).
Indirizzo email del destinatario (vittima).
Password del mittente.
IP del server SMTP.
L'email verrà inviata automaticamente se l'autenticazione e la connessione hanno successo.
Tentativo di connessione al server SMTP...
Connessione stabilita con il server SMTP.
Tentativo di accesso al server SMTP...
Autenticazione riuscita.
Invio email...
Email inviata con successo.
Responder è uno strumento avanzato di penetration testing che agisce come un server SMB fittizio per catturare le credenziali NTLMv2 quando un sistema tenta di autenticarsi.
Cattura hash NTLMv2 dai tentativi di autenticazione.
Supporto per più protocolli (SMB, HTTP, FTP, tra gli altri).
Ideale per testare questa vulnerabilità.
Installa responder sulla tua macchina attaccante.
sudo apt update && sudo apt install responder
sudo responder -I <NETWORK_INTERFACE> -v
O anche usando il mio script:
python3 captureHashResponder.py
Mantieni il server in esecuzione e attendi che le vittime accedano al collegamento file:// dannoso inviato.
[SMB] NTLMv2-SSP Client : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash : e5d5c82d3e44bf4...etc
Bloccare il protocollo file://:
Configura il tuo client di posta per evitare collegamenti che utilizzano il protocollo file://.
Disabilita l'invio automatico delle credenziali NTLM:
Apri l'Editor delle Criteri di Gruppo.
Vai su Impostazioni di Sicurezza > Criteri Locali > Opzioni di Sicurezza.
Configura la sicurezza di rete: Limita l'uso di NTLM: Nega il traffico NTLM in uscita verso server remoti.
Aggiornamento di sicurezza:
Applica le ultime patch di sicurezza fornite da Microsoft.
Utilizzo di password forti e autenticazione a più fattori (MFA):
Questo minimizza l'impatto se le credenziali vengono compromesse.
Questo strumento e gli script inclusi sono solo a scopo educativo e per test in ambienti controllati con permesso esplicito. L'uso improprio di questi strumenti per attività dannose è illegale e soggetto a severe sanzioni penali.
Questo progetto è distribuito sotto la licenza MIT. Vedi il file LICENSE per i dettagli.
Se hai domande o desideri collaborare, non esitare a contattarmi:
Autore: d1se0
Email: [email protected]