
Microsoft Outlook RCE(CVE-2024-21413)の概念実証エクスプロイト。SMTPベースのフィッシングメール配信、悪意のあるRTF添付ファイル生成、およびNTLMハッシュキャプチャのためのImpacket SMBサーバー統合を備えています。
このスクリプトを使用する前に、対象システムの所有者から適切な許可と承認を得ていることを確認してください。
impacket-smbserversudo python3 CVE-2024-21413.py
このスクリプトは、ユーザーにSMTPサーバーの詳細、メール認証情報、受信者情報、URL、件名、およびTemplatesフォルダからメールテンプレートの選択を促します。選択したテンプレートに基づいて、スクリプトはそのテンプレート固有の追加入力を要求します。必要な情報を収集した後、指定された内容と添付ファイルを含むメールを送信します。さらに、Impacket SMBサーバーを起動してNTLMハッシュをキャプチャし、さらに分析することもできます。
メールテンプレートはTemplatesフォルダに保存されています。スクリプトを実行すると、このフォルダからメールテンプレートファイルを選択するよう促されます。選択したテンプレートに応じて、異なる入力を提供する必要があります。
利用可能なメールテンプレート:
選択したメールテンプレートに基づいて、以下のパラメータが必要です。
SMTP Server Name: SMTPサーバーのホスト名またはIP。SMTP Port: SMTPサーバーのポート番号。Username: 認証用のSMTPサーバーのユーザー名。Password: 認証用のSMTPサーバーのパスワード。Sender Email: 送信者のメールアドレス。Recipient Email: 受信者のメールアドレス。URL: メールに含めるURL。Subject: メールの件名。"ブロックされたアカウントのパスワードリセットメールテンプレート"の場合、受信者の名などの追加パラメータが必要です。


このCVEをCVE-2023-21716またはCVE-2022-30190と連鎖させて、リモートコード実行(RCE)を得ることができます。
このツールは教育および倫理的なテスト目的のみを意図しています。システムの無許可のスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対するテストや悪用活動を行う前に、明示的な許可を得ていることを確認してください。このスクリプトはスーパーユーザーとして実行する必要があります。
Dionis Shabani