Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21413 | Kitploit
Strumenti/GitHubGitHub/dionissh/cve-2024-21413
Password CrackingGenerazione di PayloadExploitPhishingIngegneria SocialeSicurezza Email
GitHubdionissh/cve-2024-21413

CVE-2024-21413

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21413 | PoC della vulnerabilità di esecuzione remota di codice in Microsoft Outlook

🚀 Utilizzo

Assicurati di avere i permessi e l'autorizzazione necessari dal proprietario del sistema di destinazione prima di utilizzare questo script.

Prerequisiti

  • Python 3.x
  • impacket-smbserver

Esempio di utilizzo

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ Funzionalità

  • Invio di email: utilizza SMTP per inviare un'email con parti sia in testo semplice che HTML.
  • Templating HTML: supporta la lettura di modelli HTML dalla cartella Templates e la sostituzione dei segnaposto con valori reali.
  • Allegato: crea e allega automaticamente un file exploit.rtf all'email.
  • Integrazione Impacket: avvia opzionalmente un server SMB Impacket per catturare gli hash NTLM per ulteriori analisi.

📜 Descrizione

Questo script chiede all'utente di fornire i dettagli del server SMTP, le credenziali email, le informazioni sul destinatario, l'URL, l'oggetto e di selezionare un modello email dalla cartella Templates. In base al modello scelto, lo script richiederà input aggiuntivi specifici per quel modello. Dopo aver raccolto le informazioni necessarie, invia un'email con il contenuto e gli allegati specificati. Inoltre, può avviare un server SMB Impacket per catturare gli hash NTLM per ulteriori analisi.

📧 Modelli di email

I modelli di email sono archiviati nella cartella Templates. Dopo aver eseguito lo script, ti verrà chiesto di scegliere un file modello email da questa cartella. A seconda del modello selezionato, dovrai fornire input diversi.

Modelli di email disponibili:

  1. Modello email di reimpostazione password per account bloccato
  2. Modello email di notifica account

Parametri

In base al modello email selezionato, sono richiesti i seguenti parametri:

  • SMTP Server Name: Hostname o IP del server SMTP.
  • SMTP Port: Numero di porta del server SMTP.
  • Username: Nome utente del server SMTP per l'autenticazione.
  • Password: Password del server SMTP per l'autenticazione.
  • Sender Email: Indirizzo email del mittente.
  • Recipient Email: Indirizzo email del destinatario.
  • URL: URL da includere nell'email.
  • Subject: Oggetto dell'email.

Per il "Modello email di reimpostazione password per account bloccato", sono necessari parametri aggiuntivi come il nome del destinatario.

Demo

Esecuzione dello script utilizzando il modello email di accesso sospetto Microsoft

Microsoft-1

Esecuzione dello script utilizzando il modello email di reimpostazione password per account bloccato

Microsoft-2

Possibili escalation

Puoi concatenare questa CVE con CVE-2023-21716 o CVE-2022-30190 per ottenere l'esecuzione remota di codice (RCE).

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere un permesso esplicito e autorizzato per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione. Lo script deve essere eseguito come superutente.

📌 Autore

Dionis Shabani

  • LinkedIn
Scarica lo strumento