
CVE-2024-21413 Açığını Kullanarak Giriş Bilgilerini Alma
Recupero delle credenziali sfruttando la vulnerabilità CVE-2024-21413
Prima di tutto, ciao. Grazie a una vulnerabilità presente in Microsoft Outlook, puoi eseguire le seguenti operazioni per ottenere le credenziali di un utente Windows.
Eseguo l'invio dell'email tramite la libreria class.phpmailer.php in PHP.
Aprendo il file PHP, devi configurare le impostazioni del server di posta.
Successivamente, inseriremo l'indirizzo IP del nostro dispositivo Linux all'interno del codice.
Per ascoltare le richieste in arrivo sul nostro dispositivo Linux, eseguiremo il comando:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
Non appena si fa clic sul collegamento presente nell'email, otterremo le credenziali.
Scritto e reso pubblico a scopo di test e prevenzione. Non utilizzarlo per scopi malevoli o illegali. Non mi assumo alcuna responsabilità per un uso illegale. Grazie per l'attenzione. MSeymenD
