
CVE-2024-21413 の脆弱性を利用したログイン情報の取得
まず、こんにちは。Microsoft Outlook に存在する脆弱性を利用して Windows ユーザー情報を取得するには、以下の手順を実行できます。
メール送信は、PHP の class.phpmailer.php ライブラリを使用して行います。
php ファイルを開いて、メールサーバーの設定を行う必要があります。
次に、コード内にある IP アドレスに、当方の Linux デバイスの IP アドレスを入力します。
Linux デバイス上で受信リクエストを待ち受けるため、
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
このコードを実行します。
メール内のリンクのリダイレクトをクリックした瞬間に、情報を取得できます。
テスト目的の防御策として作成され、公開されています。 悪意のある目的や違法な使用はしないでください。 違法な使用によって生じる可能性のある責任は一切負いません。 ご関心をお寄せいただき、ありがとうございます。 MSeymenD
