
このスクリプトは、Microsoft Outlookで発見され、CVSS値9.8の重要なセキュリティ脆弱性であるCVE-2024-21413に対する概念実証(PoC)を提供します。MonikerLinkの欠陥と呼ばれるこの脆弱性は、ローカルNTLM情報の潜在的な漏えいやリモートコード実行の可能性など、広範囲にわたる影響を及ぼします。
このスクリプトは、Microsoft Outlook で発見され、CVSS 値 9.8 の重大なセキュリティ脆弱性である CVE-2024-21413 の概念実証(PoC)を提供します。MonikerLink の欠陥と呼ばれるこの脆弱性は、ローカル NTLM 情報の潜在的な漏えいや、リモートコード実行の可能性など、広範囲にわたる影響を及ぼします。
🚀 使用法
このツールは責任を持って使用し、対象システムの所有者から許可を得ていることを確認してください。このスクリプトは、SPF、DKIM、DMARC チェックをバイパスして電子メールを送信するために SMTP 認証を必要とし、現実世界の攻撃シナリオをより効果的にシミュレートするのに役立ちます。
python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""
パラメータ:
--server: SMTP サーバーのホスト名または IP アドレス。 --port: SMTP サーバーのポート。 --username: 認証用の SMTP サーバーのユーザー名。 --password: 認証用の SMTP サーバーのパスワード。 --sender: 送信者の電子メールアドレス。 --recipient: 受信者の電子メールアドレス。 --url: 電子メールに追加される悪意のあるパス。 --subject: 電子メールの件名。
NTLM 資格情報を含む Wireshark キャプチャ(代わりに impacket を実行することもできます)
🧐 SMTP 認証が必要な理由? SMTP 認証は、送信される電子メールが、SPF(Sender Policy Framework)、DKIM(DomainKeys Identified Mail)、DMARC(Domain-based Message Authentication, Reporting, and Conformance)などの一般的な電子メール検証チェックをバイパスすることを保証するために、このデモでは非常に重要です。これらのセキュリティ対策は、攻撃者が偽のアドレスから電子メールを送信する電子メールスプーフィングを検出し、防止するように設計されています。認証済み SMTP を使用することで、このデモは、高度な攻撃者がこれらの保護をどのように回避できるかを忠実に模倣し、テスト環境をより現実的にし、包括的な電子メールセキュリティ対策の重要性を強調します。
📆 変更ログ [2024年2月19日] - 0-Click NTLM リークを追加 0-Click NTLM リークを確認・管理しました(JT 氏に感謝!) 未公開 [2024年2月18日] - 1-click RCE を追加 Microsoft Outlook のリモートコード実行(RCE)を管理・確認しました 未公開 [2024年2月16日] - 初回リリース CVE-2024-21413 のエクスプロイトを示す初回リリース。 クレジット Checkpoint が素晴らしい研究をすべて行いました。 Microsoft セキュリティアドバイザリ 📌 著者 Alexander Hagenah
ウェブサイト Twitter LinkedIn ⚠️ 免責事項 このツールは、教育および倫理的なテスト目的のみを意図しています。システムの無断スキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対してテストや悪用の活動を行う前に、明確かつ権限のある許可を得ていることを確認してください。