
このスクリプトを使用する前に、ターゲットシステムの所有者から適切な許可と承認を得ていることを確認してください。
impacket-smbserversudo python3 CVE-2024-21413.py
このスクリプトは、SMTPサーバーの詳細、メール認証情報、受信者情報、URL、件名を入力するようユーザーに促し、Templatesフォルダからメールテンプレートを選択させます。選択されたテンプレートに基づいて、スクリプトはそのテンプレート固有の追加入力を求めます。必要な情報を収集した後、指定された内容と添付ファイルを含むメールを送信します。さらに、オプションでImpacket SMBサーバーを起動し、NTLMハッシュをキャプチャしてさらなる解析を行うことができます。
メールテンプレートはTemplatesフォルダに保存されています。スクリプトを実行すると、このフォルダからメールテンプレートファイルを選択するよう促されます。選択したテンプレートによって、異なる入力を提供する必要があります。
利用可能なメールテンプレート:
選択したメールテンプレートに基づいて、以下のパラメータが必要です:
SMTP Server Name: SMTPサーバーのホスト名またはIP。SMTP Port: SMTPサーバーのポート番号。Username: SMTPサーバーの認証用ユーザー名。Password: SMTPサーバーの認証用パスワード。Sender Email: 送信者のメールアドレス。Recipient Email: 受信者のメールアドレス。URL: メールに含めるURL。Subject: メールの件名。"Blocked Account Reset Password Email Template"では、受信者の名前などの追加パラメータが必要です。


このCVEをCVE-2023-21716やCVE-2022-30190と連鎖させることで、リモートコード実行(RCE)を得ることができます。
このツールは教育および倫理的なテスト目的のみを意図しています。システムに対する無許可のスキャン、テスト、または悪用は違法かつ非倫理的です。ターゲットシステムに対するテストや悪用活動を行う前に、明示的な許可を得ていることを確認してください。このスクリプトはスーパーユーザーとして実行する必要があります。
Dionis Shabani