Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413 — Microsoft Outlook RCE(CVE-2024-21413)の概念実証エクスプロイト。SMTPメール配信、悪意のあるRTF添付ファイル生成、NTLMハッシュキャプチャ用のオプションのImpacket SMBサーバーを含む。 | Kitploit
ツール/GitHubGitHub/dshabani96/cve-2024-21413
エクスプロイトフィッシングペネトレーションテストレッドチーミングペイロード開発メールセキュリティ
GitHubdshabani96/cve-2024-21413

CVE-2024-21413

Microsoft Outlook RCE(CVE-2024-21413)の概念実証エクスプロイト。SMTPメール配信、悪意のあるRTF添付ファイル生成、NTLMハッシュキャプチャ用のオプションのImpacket SMBサーバーを含む。

リポジトリを見る
232年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21413 | Microsoft Outlook リモートコード実行脆弱性 PoC

🚀 使用方法

このスクリプトを使用する前に、ターゲットシステムの所有者から適切な許可と承認を得ていることを確認してください。

前提条件

  • Python 3.x
  • impacket-smbserver

使用例

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ 機能

  • メール送信: SMTPを使用して、プレーンテキストとHTMLパートの両方を含むメールを送信します。
  • HTMLテンプレート: TemplatesフォルダからHTMLテンプレートを読み込み、プレースホルダーを実際の値に置き換えることをサポートします。
  • 添付ファイル: 自動的にexploit.rtfファイルを作成し、メールに添付します。
  • Impacket連携: オプションでImpacket SMBサーバーを起動し、NTLMハッシュをキャプチャしてさらなる解析を行います。

📜 説明

このスクリプトは、SMTPサーバーの詳細、メール認証情報、受信者情報、URL、件名を入力するようユーザーに促し、Templatesフォルダからメールテンプレートを選択させます。選択されたテンプレートに基づいて、スクリプトはそのテンプレート固有の追加入力を求めます。必要な情報を収集した後、指定された内容と添付ファイルを含むメールを送信します。さらに、オプションでImpacket SMBサーバーを起動し、NTLMハッシュをキャプチャしてさらなる解析を行うことができます。

📧 メールテンプレート

メールテンプレートはTemplatesフォルダに保存されています。スクリプトを実行すると、このフォルダからメールテンプレートファイルを選択するよう促されます。選択したテンプレートによって、異なる入力を提供する必要があります。

利用可能なメールテンプレート:

  1. ブロックされたアカウントのパスワードリセットメールテンプレート
  2. アカウント通知メールテンプレート

パラメータ

選択したメールテンプレートに基づいて、以下のパラメータが必要です:

  • SMTP Server Name: SMTPサーバーのホスト名またはIP。
  • SMTP Port: SMTPサーバーのポート番号。
  • Username: SMTPサーバーの認証用ユーザー名。
  • Password: SMTPサーバーの認証用パスワード。
  • Sender Email: 送信者のメールアドレス。
  • Recipient Email: 受信者のメールアドレス。
  • URL: メールに含めるURL。
  • Subject: メールの件名。

"Blocked Account Reset Password Email Template"では、受信者の名前などの追加パラメータが必要です。

デモ

Microsoft Suspicious Login Template Emailを使用したスクリプトの実行

Microsoft-1

Blocked Account Reset Password Template Emailを使用したスクリプトの実行

Microsoft-2

考えられるエスカレーション

このCVEをCVE-2023-21716やCVE-2022-30190と連鎖させることで、リモートコード実行(RCE)を得ることができます。

⚠️ 免責事項

このツールは教育および倫理的なテスト目的のみを意図しています。システムに対する無許可のスキャン、テスト、または悪用は違法かつ非倫理的です。ターゲットシステムに対するテストや悪用活動を行う前に、明示的な許可を得ていることを確認してください。このスクリプトはスーパーユーザーとして実行する必要があります。

📌 作者

Dionis Shabani

  • LinkedIn
ツールをダウンロード