Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21413 — CVE-2024-21413 | PoC della vulnerabilità di esecuzione remota di codice in Microsoft Outlook | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2024-21413
Strumenti di PhishingGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Email
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | PoC della vulnerabilità di esecuzione remota di codice in Microsoft Outlook

Vedi Repository
2591 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21413 - Vulnerabilità critica di esecuzione di codice in remoto in Microsoft Outlook

Configurazione

  1. Crea un file config.ini nella stessa directory dello script con il seguente formato:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. Crea una cartella template e inserisci Stripo.html al suo interno

Utilizzo

  1. Esegui lo script:
root@kitploit:~
python3 CVE-2024-21413.py
  1. Comandi disponibili:
root@kitploit:~
help    - Show all available commands
set     - Set configuration options
  - set subject <text>    - Set email subject
  - set link <url>        - Set link in email
  - set count <number>    - Set number of emails to send
show    - Show current settings
add     - Add recipient email
load    - Load email list from file
send    - Send emails
clear   - Clear screen
exit    - Exit program
  1. Esempio di utilizzo:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

Caricamento email da file

  1. Crea un file di testo (ad es. emails.txt) con un indirizzo email per riga:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. Usa il comando load:
root@kitploit:~
CVE-2024-21413 > load emails.txt

Panoramica

CVE-2024-21413 è una vulnerabilità critica di esecuzione di codice in remoto (RCE) che interessa Microsoft Outlook. Questa vulnerabilità zero-day, nota anche come bug "MonikerLink", consente agli attaccanti di eseguire codice arbitrario sulla macchina della vittima senza alcuna interazione da parte dell'utente. La vulnerabilità viene innescata da messaggi di posta elettronica creati ad arte che sfruttano specifici tipi di collegamenti ipertestuali all'interno di Outlook, portando a conseguenze gravi come il compromesso del sistema, l'esfiltrazione di dati o l'installazione di malware.

Versioni interessate

La vulnerabilità interessa diverse versioni di Microsoft Outlook, incluse ma non solo:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

Queste versioni sono interessate sia nelle edizioni a 32 bit sia in quelle a 64 bit.

Vettore di attacco

Il bug MonikerLink è particolarmente pericoloso perché aggira la funzionalità Office Protected View, progettata per aprire file potenzialmente non sicuri in un ambiente sandbox in sola lettura. Sfruttando questa vulnerabilità, gli attaccanti possono aggirare questi meccanismi di sicurezza e ottenere accesso non autorizzato a informazioni sensibili o prendere il controllo del sistema della vittima.

Impatto

Lo sfruttamento riuscito di CVE-2024-21413 può comportare:

  • Esecuzione di codice in remoto
  • Esfiltrazione di dati
  • Cifratura dei dati
  • Raccolta di credenziali
  • Installazione di malware

Data la gravità di questa vulnerabilità, è fondamentale che i sistemi interessati vengano aggiornati immediatamente per prevenire un potenziale sfruttamento.

Mitigazione

Per proteggersi da questa vulnerabilità, si raccomanda vivamente a utenti e organizzazioni di:

  • Applicare gli ultimi aggiornamenti di sicurezza forniti da Microsoft.
  • Assicurarsi che Outlook e tutte le applicazioni Office correlate siano aggiornati alle versioni più recenti.

Per ulteriori dettagli e aggiornamenti, fare riferimento alle seguenti fonti:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

Licenza

Questo documento è concesso in licenza secondo la Licenza MIT.

Scarica lo strumento