
Questo script presenta una prova di concetto (PoC) per CVE-2024-21413, una significativa vulnerabilità di sicurezza scoperta in Microsoft Outlook con un CVSS di 9.8. Denominato bug #MonikerLink, questa vulnerabilità ha implicazioni di vasta portata, tra cui la potenziale divulgazione di informazioni NTLM locali e la possibilità di esecuzione remota di codice. Inoltre, evidenzia un vettore di attacco che potrebbe bypassare la Vista protetta di Office, estendendo così la minaccia ad altre applicazioni Office.
Utilizza questo strumento in modo responsabile e assicurati di avere l'autorizzazione del proprietario del sistema di destinazione. Questo script richiede l'autenticazione SMTP per inviare un'email, bypassando i controlli SPF, DKIM e DMARC, il che aiuta a simulare uno scenario di attacco reale in modo più efficace.
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"
Parametri:
--server: Hostname o IP del server SMTP.--port: Porta del server SMTP.--username: Nome utente del server SMTP per l'autenticazione.--password: Password del server SMTP per l'autenticazione.--sender: Indirizzo email del mittente.--recipient: Indirizzo email del destinatario.--url: Percorso dannoso da includere nell'email.--subject: Oggetto dell'email.

L'autenticazione SMTP è fondamentale per questa dimostrazione per garantire che l'email inviata bypassi i comuni controlli di validazione delle email come SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance). Queste misure di sicurezza sono progettate per rilevare e prevenire lo spoofing delle email, in cui gli attaccanti inviano email da un indirizzo falsificato. Utilizzando SMTP autenticato, la dimostrazione imita fedelmente il modo in cui un attaccante sofisticato potrebbe aggirare queste protezioni, rendendo l'ambiente di test più realistico e sottolineando l'importanza di pratiche complete di sicurezza email.


Alexander Hagenah
Questo strumento è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzati dei sistemi sono illegali e non etici. Assicurati di avere un permesso esplicito e autorizzato per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione.