Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Vulnerabilità di esecuzione remota di codice in Microsoft Outlook | Kitploit
Strumenti/GitHubGitHub/xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Strumenti di PhishingRicognizioneAttacchi alle PasswordExploitSfruttamento di Applicazioni WebRaccolta InformazioniSviluppo PayloadSicurezza Email

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Vulnerabilità di esecuzione remota di codice in Microsoft Outlook

Vedi Repository
7661662 anni faRevisionato da Kitploit

CVE-2024-21413 | PoC della vulnerabilità di esecuzione remota di codice in Microsoft Outlook

📜 Descrizione

Questo script presenta una proof of concept (PoC) per CVE-2024-21413, un'importante vulnerabilità di sicurezza scoperta in Microsoft Outlook con un CVSS di 9.8. Denominato bug #MonikerLink, questa vulnerabilità ha implicazioni di vasta portata, tra cui la potenziale fuga di informazioni NTLM locali e la possibilità di esecuzione remota di codice. Inoltre, evidenzia un vettore d'attacco che potrebbe aggirare la Visualizzazione protetta di Office, estendendo così la minaccia ad altre applicazioni Office.

🚀 Utilizzo

Utilizza questo strumento in modo responsabile e assicurati di avere l'autorizzazione del proprietario del sistema di destinazione. Questo script richiede l'autenticazione SMTP per inviare un'email, bypassando i controlli SPF, DKIM e DMARC, il che aiuta a simulare in modo più efficace uno scenario di attacco reale.

root@kitploit:~
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"

Parametri:

  • --server: hostname o IP del server SMTP.
  • --port: porta del server SMTP.
  • --username: nome utente del server SMTP per l'autenticazione.
  • --password: password del server SMTP per l'autenticazione.
  • --sender: indirizzo email del mittente.
  • --recipient: indirizzo email del destinatario.
  • --url: percorso dannoso da includere nell'email.
  • --subject: oggetto dell'email.

Invio iniziale

immagine

Visualizzazione in Outlook (nessun avviso, nessuna Visualizzazione protetta)

immagine

Cattura di Wireshark con credenziali NTLM (puoi anche eseguire impacket, in alternativa)

immagine

🧐 Perché l'autenticazione SMTP?

L'autenticazione SMTP è fondamentale per questa dimostrazione per garantire che l'email inviata bypassi i comuni controlli di validazione delle email come SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance). Queste misure di sicurezza sono progettate per rilevare e prevenire lo spoofing delle email, in cui gli attaccanti inviano email da un indirizzo falsificato. Utilizzando SMTP autenticato, la dimostrazione imita fedelmente il modo in cui un attaccante sofisticato potrebbe aggirare queste protezioni, rendendo l'ambiente di test più realistico ed evidenziando l'importanza di pratiche complete di sicurezza delle email.

Demo

Perdita NTLM 0-click

CVE-2024-21413-NTLM_Leak-0-click-Text

Esecuzione remota di codice (RCE) 1-click

CVE-2024-21413-RCE

📆 Registro delle modifiche

[19 febbraio 2024] - Aggiunta perdita NTLM 0-click

  • Confermata e gestita la perdita NTLM 0-click (grazie a JT!)
  • Non ancora pubblicato

[18 febbraio 2024] - Aggiunta RCE 1-click

  • Gestita e confermata l'esecuzione remota di codice (RCE) in Microsoft Outlook
  • Non ancora pubblicato

[16 febbraio 2024] - Versione iniziale

  • Versione iniziale che mostra l'exploit per CVE-2024-21413.

Crediti

  • Checkpoint ha svolto tutta la straordinaria ricerca.
  • Avviso di sicurezza Microsoft

📌 Autore

Alexander Hagenah

  • Sito web
  • Twitter
  • LinkedIn

⚠️ Esclusione di responsabilità

Questo strumento è inteso esclusivamente per scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzati di sistemi sono illegali e non etici. Assicurati di avere un'autorizzazione esplicita e legittima per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione.

Scarica lo strumento