
Assicurati di avere i permessi e l'autorizzazione necessari dal proprietario del sistema di destinazione prima di utilizzare questo script.
impacket-smbserversudo python3 CVE-2024-21413.py
Questo script chiede all'utente di fornire i dettagli del server SMTP, le credenziali email, le informazioni sul destinatario, l'URL, l'oggetto e di selezionare un modello email dalla cartella Templates. In base al modello scelto, lo script richiederà input aggiuntivi specifici per quel modello. Dopo aver raccolto le informazioni necessarie, invia un'email con il contenuto e gli allegati specificati. Inoltre, può avviare un server SMB Impacket per catturare gli hash NTLM per ulteriori analisi.
I modelli di email sono archiviati nella cartella Templates. Dopo aver eseguito lo script, ti verrà chiesto di scegliere un file modello email da questa cartella. A seconda del modello selezionato, dovrai fornire input diversi.
Modelli di email disponibili:
In base al modello email selezionato, sono richiesti i seguenti parametri:
SMTP Server Name: Hostname o IP del server SMTP.SMTP Port: Numero di porta del server SMTP.Username: Nome utente del server SMTP per l'autenticazione.Password: Password del server SMTP per l'autenticazione.Sender Email: Indirizzo email del mittente.Recipient Email: Indirizzo email del destinatario.URL: URL da includere nell'email.Subject: Oggetto dell'email.Per il "Modello email di reimpostazione password per account bloccato", sono necessari parametri aggiuntivi come il nome del destinatario.


Puoi concatenare questa CVE con CVE-2023-21716 o CVE-2022-30190 per ottenere l'esecuzione remota di codice (RCE).
Questo strumento è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere un permesso esplicito e autorizzato per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione. Lo script deve essere eseguito come superutente.
Dionis Shabani