
Exploit proof-of-concept per esecuzione remota di codice in Microsoft Outlook (CVE-2024-21413) con consegna tramite email SMTP, generazione di allegati RTF dannosi e server SMB Impacket opzionale per cattura hash NTLM.
Assicurati di avere i permessi e l'autorizzazione appropriati dal proprietario del sistema di destinazione prima di utilizzare questo script.
impacket-smbserversudo python3 CVE-2024-21413.py
Questo script chiede all'utente di fornire i dettagli del server SMTP, le credenziali email, le informazioni del destinatario, l'URL, l'oggetto e di selezionare un template email dalla cartella Templates. In base al template scelto, lo script richiederà ulteriori input specifici per quel template. Dopo aver raccolto le informazioni necessarie, invia un'email con il contenuto e gli allegati specificati. Inoltre, può avviare un server SMB Impacket per catturare hash NTLM per ulteriori analisi.
I template email sono memorizzati nella cartella Templates. Dopo aver eseguito lo script, ti verrà chiesto di scegliere un file template email da questa cartella. A seconda del template selezionato, dovrai fornire input diversi.
Template Email Disponibili:
In base al template email selezionato, sono richiesti i seguenti parametri:
SMTP Server Name: Hostname o IP del server SMTP.SMTP Port: Numero di porta del server SMTP.Username: Nome utente del server SMTP per l'autenticazione.Password: Password del server SMTP per l'autenticazione.Sender Email: Indirizzo email del mittente.Recipient Email: Indirizzo email del destinatario.URL: URL da includere nell'email.Subject: Oggetto dell'email.Per il "Template Email di Reimpostazione Password per Account Bloccato", sono necessari parametri aggiuntivi come il nome del destinatario.


Puoi concatenare questa CVE con CVE-2023-21716 o CVE-2022-30190 per ottenere l'esecuzione remota di codice (RCE).
Questo strumento è destinato esclusivamente a scopi educativi e di test etici. La scansione, i test o lo sfruttamento non autorizzati dei sistemi sono illegali e non etici. Assicurati di avere un'autorizzazione esplicita e autorizzata per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione. Lo script deve essere eseguito come superutente.
Dionis Shabani