
Vulnerabilità di esecuzione remota di codice in Microsoft Outlook
Questo script presenta una proof of concept (PoC) per CVE-2024-21413, un'importante vulnerabilità di sicurezza scoperta in Microsoft Outlook con un CVSS di 9.8. Denominato bug #MonikerLink, questa vulnerabilità ha implicazioni di vasta portata, tra cui la potenziale fuga di informazioni NTLM locali e la possibilità di esecuzione remota di codice. Inoltre, evidenzia un vettore d'attacco che potrebbe aggirare la Visualizzazione protetta di Office, estendendo così la minaccia ad altre applicazioni Office.
Utilizza questo strumento in modo responsabile e assicurati di avere l'autorizzazione del proprietario del sistema di destinazione. Questo script richiede l'autenticazione SMTP per inviare un'email, bypassando i controlli SPF, DKIM e DMARC, il che aiuta a simulare in modo più efficace uno scenario di attacco reale.
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"
Parametri:
--server: hostname o IP del server SMTP.--port: porta del server SMTP.--username: nome utente del server SMTP per l'autenticazione.--password: password del server SMTP per l'autenticazione.--sender: indirizzo email del mittente.--recipient: indirizzo email del destinatario.--url: percorso dannoso da includere nell'email.--subject: oggetto dell'email.

L'autenticazione SMTP è fondamentale per questa dimostrazione per garantire che l'email inviata bypassi i comuni controlli di validazione delle email come SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance). Queste misure di sicurezza sono progettate per rilevare e prevenire lo spoofing delle email, in cui gli attaccanti inviano email da un indirizzo falsificato. Utilizzando SMTP autenticato, la dimostrazione imita fedelmente il modo in cui un attaccante sofisticato potrebbe aggirare queste protezioni, rendendo l'ambiente di test più realistico ed evidenziando l'importanza di pratiche complete di sicurezza delle email.


Alexander Hagenah
Questo strumento è inteso esclusivamente per scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzati di sistemi sono illegali e non etici. Assicurati di avere un'autorizzazione esplicita e legittima per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione.