
概念実証エクスプロイト(CVE-2024-21413用)。Microsoft Outlookの深刻なリモートコード実行脆弱性(MonikerLink)でCVSS 9.8、NTLMの漏洩を可能にし、OfficeのProtected Viewをバイパスする。
このスクリプトは、CVE-2024-21413(CVSSスコア9.8のMicrosoft Outlookで特定された重大なセキュリティ上の欠陥)の概念実証(PoC)を示しています。#MonikerLink エクスプロイトと名付けられたこの脆弱性は、ローカルNTLMデータの漏洩の可能性やリモートコード実行のリスクなど、広範囲にわたる影響を及ぼします。さらに、Office Protected Viewを回避できる攻撃ベクトルを浮き彫りにし、他のOfficeソフトウェアへの脅威を拡大しています。
このスクリプトを使用するには:
https://github.com/Mdusmandasthaheer/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability.gitpython script.py
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。