Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413 — Microsoft Outlook RCE(CVE-2024-21413)の概念実証エクスプロイト。SMTPベースのフィッシングメール配信、悪意のあるRTF添付ファイル生成、およびNTLMハッシュキャプチャのためのImpacket SMBサーバー統合を備えています。 | Kitploit
ツール/GitHubGitHub/dionissh/cve-2024-21413
パスワードクラッキングペイロード生成エクスプロイトフィッシングソーシャルエンジニアリングメールセキュリティ
GitHubdionissh/cve-2024-21413

CVE-2024-21413

Microsoft Outlook RCE(CVE-2024-21413)の概念実証エクスプロイト。SMTPベースのフィッシングメール配信、悪意のあるRTF添付ファイル生成、およびNTLMハッシュキャプチャのためのImpacket SMBサーバー統合を備えています。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21413 | Microsoft Outlook リモートコード実行脆弱性 PoC

🚀 使用方法

このスクリプトを使用する前に、対象システムの所有者から適切な許可と承認を得ていることを確認してください。

前提条件

  • Python 3.x
  • impacket-smbserver

使用例

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ 特徴

  • メール送信: SMTPを使用して、プレーンテキストとHTMLの両方を含むメールを送信します。
  • HTMLテンプレート: TemplatesフォルダからHTMLテンプレートを読み取り、プレースホルダーを 実際の値に置き換えることをサポートします。
  • 添付ファイル: exploit.rtfファイルを自動的に作成し、メールに添付します。
  • Impacket統合: オプションでImpacket SMBサーバーを起動し、NTLMハッシュをキャプチャしてさらに分析します。

📜 説明

このスクリプトは、ユーザーにSMTPサーバーの詳細、メール認証情報、受信者情報、URL、件名、およびTemplatesフォルダからメールテンプレートの選択を促します。選択したテンプレートに基づいて、スクリプトはそのテンプレート固有の追加入力を要求します。必要な情報を収集した後、指定された内容と添付ファイルを含むメールを送信します。さらに、Impacket SMBサーバーを起動してNTLMハッシュをキャプチャし、さらに分析することもできます。

📧 メールテンプレート

メールテンプレートはTemplatesフォルダに保存されています。スクリプトを実行すると、このフォルダからメールテンプレートファイルを選択するよう促されます。選択したテンプレートに応じて、異なる入力を提供する必要があります。

利用可能なメールテンプレート:

  1. ブロックされたアカウントのパスワードリセットメールテンプレート
  2. アカウント通知メールテンプレート

パラメータ

選択したメールテンプレートに基づいて、以下のパラメータが必要です。

  • SMTP Server Name: SMTPサーバーのホスト名またはIP。
  • SMTP Port: SMTPサーバーのポート番号。
  • Username: 認証用のSMTPサーバーのユーザー名。
  • Password: 認証用のSMTPサーバーのパスワード。
  • Sender Email: 送信者のメールアドレス。
  • Recipient Email: 受信者のメールアドレス。
  • URL: メールに含めるURL。
  • Subject: メールの件名。

"ブロックされたアカウントのパスワードリセットメールテンプレート"の場合、受信者の名などの追加パラメータが必要です。

デモ

Microsoft不審なログインテンプレートメールを使用したスクリプトの実行

Microsoft-1

ブロックされたアカウントのパスワードリセットテンプレートメールを使用したスクリプトの実行

Microsoft-2

考えられる昇格

このCVEをCVE-2023-21716またはCVE-2022-30190と連鎖させて、リモートコード実行(RCE)を得ることができます。

⚠️ 免責事項

このツールは教育および倫理的なテスト目的のみを意図しています。システムの無許可のスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対するテストや悪用活動を行う前に、明示的な許可を得ていることを確認してください。このスクリプトはスーパーユーザーとして実行する必要があります。

📌 作成者

Dionis Shabani

  • LinkedIn
ツールをダウンロード