Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
https-github.com-xaitax-CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability | Kitploit
Strumenti/GitHubGitHub/fathanahhidayati/https-github.com-xaitax-cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Password CrackingStrumenti di PhishingRicognizioneExploitSfruttamento di Applicazioni WebSviluppo PayloadSicurezza Email
GitHubfathanahhidayati/https-github.com-xaitax-cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

https-github.com-xaitax-CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Vedi Repository
4 mesi faNon ancora revisionato

CVE-2024-21413 | PoC della vulnerabilità di esecuzione remota di codice di Microsoft Outlook

📜 Descrizione

Questo script presenta una prova di concetto (PoC) per CVE-2024-21413, una significativa vulnerabilità di sicurezza scoperta in Microsoft Outlook con un CVSS di 9.8. Denominato bug #MonikerLink, questa vulnerabilità ha implicazioni di vasta portata, tra cui la potenziale divulgazione di informazioni NTLM locali e la possibilità di esecuzione remota di codice. Inoltre, evidenzia un vettore di attacco che potrebbe bypassare la Vista protetta di Office, estendendo così la minaccia ad altre applicazioni Office.

🚀 Utilizzo

Utilizza questo strumento in modo responsabile e assicurati di avere l'autorizzazione del proprietario del sistema di destinazione. Questo script richiede l'autenticazione SMTP per inviare un'email, bypassando i controlli SPF, DKIM e DMARC, il che aiuta a simulare uno scenario di attacco reale in modo più efficace.

root@kitploit:~
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"

Parametri:

  • --server: Hostname o IP del server SMTP.
  • --port: Porta del server SMTP.
  • --username: Nome utente del server SMTP per l'autenticazione.
  • --password: Password del server SMTP per l'autenticazione.
  • --sender: Indirizzo email del mittente.
  • --recipient: Indirizzo email del destinatario.
  • --url: Percorso dannoso da includere nell'email.
  • --subject: Oggetto dell'email.

Invio iniziale

immagine

Visualizzazione in Outlook (nessun avviso, nessuna Vista protetta)

immagine

Cattura di Wireshark con credenziali NTLM (puoi anche eseguire impacket, in alternativa)

immagine

🧐 Perché l'autenticazione SMTP?

L'autenticazione SMTP è fondamentale per questa dimostrazione per garantire che l'email inviata bypassi i comuni controlli di validazione delle email come SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance). Queste misure di sicurezza sono progettate per rilevare e prevenire lo spoofing delle email, in cui gli attaccanti inviano email da un indirizzo falsificato. Utilizzando SMTP autenticato, la dimostrazione imita fedelmente il modo in cui un attaccante sofisticato potrebbe aggirare queste protezioni, rendendo l'ambiente di test più realistico e sottolineando l'importanza di pratiche complete di sicurezza email.

Demo

Perdita NTLM a 0 click

CVE-2024-21413-NTLM_Leak-0-click-Text

Esecuzione remota di codice (RCE) a 1 click

CVE-2024-21413-RCE

📆 Registro delle modifiche

[19 febbraio 2024] - Aggiunta perdita NTLM a 0 click

  • Confermata e gestita la perdita NTLM a 0 click (grazie a JT!)
  • Non ancora pubblicato

[18 febbraio 2024] - Aggiunta RCE a 1 click

  • Gestita e confermata l'esecuzione remota di codice (RCE) in Microsoft Outlook
  • Non ancora pubblicato

[16 febbraio 2024] - Rilascio iniziale

  • Rilascio iniziale che presenta l'exploit per CVE-2024-21413.

Crediti

  • Checkpoint ha svolto tutta la ricerca straordinaria.
  • Avviso di sicurezza Microsoft

📌 Autore

Alexander Hagenah

  • Sito web
  • Twitter
  • LinkedIn

⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzati dei sistemi sono illegali e non etici. Assicurati di avere un permesso esplicito e autorizzato per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione.

Scarica lo strumento