
CVE-2024-21413 | PoC della vulnerabilità di esecuzione remota di codice in Microsoft Outlook
config.ini nella stessa directory dello script con il seguente formato:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template e inserisci Stripo.html al suo internopython3 CVE-2024-21413.py
help - Show all available commands
set - Set configuration options
- set subject <text> - Set email subject
- set link <url> - Set link in email
- set count <number> - Set number of emails to send
show - Show current settings
add - Add recipient email
load - Load email list from file
send - Send emails
clear - Clear screen
exit - Exit program
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt) con un indirizzo email per riga:CVE-2024-21413 > load emails.txt
CVE-2024-21413 è una vulnerabilità critica di esecuzione di codice in remoto (RCE) che interessa Microsoft Outlook. Questa vulnerabilità zero-day, nota anche come bug "MonikerLink", consente agli attaccanti di eseguire codice arbitrario sulla macchina della vittima senza alcuna interazione da parte dell'utente. La vulnerabilità viene innescata da messaggi di posta elettronica creati ad arte che sfruttano specifici tipi di collegamenti ipertestuali all'interno di Outlook, portando a conseguenze gravi come il compromesso del sistema, l'esfiltrazione di dati o l'installazione di malware.
La vulnerabilità interessa diverse versioni di Microsoft Outlook, incluse ma non solo:
Queste versioni sono interessate sia nelle edizioni a 32 bit sia in quelle a 64 bit.
Il bug MonikerLink è particolarmente pericoloso perché aggira la funzionalità Office Protected View, progettata per aprire file potenzialmente non sicuri in un ambiente sandbox in sola lettura. Sfruttando questa vulnerabilità, gli attaccanti possono aggirare questi meccanismi di sicurezza e ottenere accesso non autorizzato a informazioni sensibili o prendere il controllo del sistema della vittima.
Lo sfruttamento riuscito di CVE-2024-21413 può comportare:
Data la gravità di questa vulnerabilità, è fondamentale che i sistemi interessati vengano aggiornati immediatamente per prevenire un potenziale sfruttamento.
Per proteggersi da questa vulnerabilità, si raccomanda vivamente a utenti e organizzazioni di:
Per ulteriori dettagli e aggiornamenti, fare riferimento alle seguenti fonti:
Questo documento è concesso in licenza secondo la Licenza MIT.