Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/d1se0/cve-2024-21413-vulnerabilidad-outlook-lab
Password CrackingAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSicurezza EmailLab e Pratica
GitHubd1se0/cve-2024-21413-vulnerabilidad-outlook-lab

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21413-Vulnerabilidad-Outlook-LAB

Laboratorio didattico che dimostra lo sfruttamento della vulnerabilità CVE-2024-21413 di Outlook con uno strumento di exploit email in Python e Responder per la cattura delle credenziali NTLM in un ambiente Windows controllato.

Vedi Repository
4151 anno faNon ancora revisionato

#CVE-2024-21413 – Vulnerabilità Outlook LAB

Descrizione della vulnerabilità CVE-2024-21413 è una vulnerabilità critica scoperta in Microsoft Outlook che consente a un attaccante remoto di eseguire collegamenti dannosi tramite un'email attentamente costruita. Questo exploit utilizza il protocollo file:// per reindirizzare le vittime verso condivisioni SMB controllate dall'attaccante, il che può comportare l'esposizione di credenziali NTLM o accesso non autorizzato a file locali.

Script di avvio dei servizi di Windows 10 + Credenziali

La password per l'utente victim è victim nel laboratorio Windows 10 e la password per il server hMailServer è victim

La password per l'email [email protected] è victim e la password per l'email [email protected] è hacker

Installa python3 nel laboratorio Windows 10:

Scarica Python3

Apriremo un cmd come amministratore:

pip install pyautogui
pip install Pillow
pip install opencv-python

Dovremo scaricare il seguente script nel laboratorio Windows 10:

startServicesWindows.py
python3 startServicesWindows.py

Per avviare il server di posta e Outlook, in modo da avere l'ambiente preparato.

Dettagli Tecnici

Vettore di Attacco: L'attacco viene avviato inviando un'email con un collegamento file:// alla vittima. Quando viene cliccato, il sistema tenta di connettersi alla condivisione remota specificata, potenzialmente esponendo le credenziali NTLMv2 o accedendo a una risorsa locale compromessa. Impatto: Furto di credenziali NTLM, esecuzione remota di comandi o sfruttamento di file locali.

Requisiti:

Un server SMTP funzionante. Accesso al computer della vittima tramite Outlook. Credenziali valide del mittente dell'email.

Strumenti Inclusi

Questo repository contiene due strumenti progettati per test in un ambiente controllato:

1. Strumento Exploit Email

Un'utility in Python che automatizza l'invio di email con collegamenti dannosi file:// per testare la vulnerabilità in ambienti sicuri.

Caratteristiche

Consente di configurare mittente, destinatario e password del mittente. Collegamento incorporato nel corpo dell'email che sfrutta il protocollo file://. Progettato per funzionare con un server SMTP.

Utilizzo

Installa le dipendenze necessarie:

pip install rich

Esegui lo strumento:

python3 exploitSendEmailOutlook.py

Fornisci i dati richiesti:

Indirizzo email del mittente (attaccante). Indirizzo email del destinatario (vittima). Password del mittente. IP del server SMTP. L'email verrà inviata automaticamente se l'autenticazione e la connessione hanno successo.

Esempio di Output

Tentativo di connessione al server SMTP...
Connessione stabilita con il server SMTP.
Tentativo di accesso al server SMTP...
Autenticazione riuscita.
Invio email...
Email inviata con successo.

2. Strumento Responder

Responder è uno strumento avanzato di penetration testing che agisce come un server SMB fittizio per catturare le credenziali NTLMv2 quando un sistema tenta di autenticarsi.

Caratteristiche

Cattura hash NTLMv2 dai tentativi di autenticazione. Supporto per più protocolli (SMB, HTTP, FTP, tra gli altri). Ideale per testare questa vulnerabilità.

Utilizzo

Installa responder sulla tua macchina attaccante.

Su sistemi Debian/Ubuntu:

sudo apt update && sudo apt install responder

Esegui Responder sulla tua interfaccia di rete:

sudo responder -I <NETWORK_INTERFACE> -v

O anche usando il mio script:

python3 captureHashResponder.py

Mantieni il server in esecuzione e attendi che le vittime accedano al collegamento file:// dannoso inviato.

Esempio di Output

[SMB] NTLMv2-SSP Client   : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash     : e5d5c82d3e44bf4...etc

Raccomandazioni per la Mitigazione

Bloccare il protocollo file://:

Configura il tuo client di posta per evitare collegamenti che utilizzano il protocollo file://. Disabilita l'invio automatico delle credenziali NTLM:

Su sistemi Windows:

Apri l'Editor delle Criteri di Gruppo. Vai su Impostazioni di Sicurezza > Criteri Locali > Opzioni di Sicurezza. Configura la sicurezza di rete: Limita l'uso di NTLM: Nega il traffico NTLM in uscita verso server remoti. Aggiornamento di sicurezza:

Applica le ultime patch di sicurezza fornite da Microsoft. Utilizzo di password forti e autenticazione a più fattori (MFA):

Questo minimizza l'impatto se le credenziali vengono compromesse.

Video esplicativo sulla vulnerabilità su YT:

Video CVE-2024-21413

Avvertenza

Questo strumento e gli script inclusi sono solo a scopo educativo e per test in ambienti controllati con permesso esplicito. L'uso improprio di questi strumenti per attività dannose è illegale e soggetto a severe sanzioni penali.

Licenza

Questo progetto è distribuito sotto la licenza MIT. Vedi il file LICENSE per i dettagli.

Contatto

Se hai domande o desideri collaborare, non esitare a contattarmi:

Autore: d1se0

Email: [email protected]

Scarica lo strumento