Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — 이 스크립트는 CVSS 점수 9.8의 심각한 취약점인 CVE-2024-21413에 대한 개념 증명(PoC)을 제공합니다. MonikerLink 버그라고 불리는 이 취약점은 로컬 NTLM 정보의 잠재적 유출 및 원격 코드 실행 가능성을 포함한 광범위한 영향을 미칩니다. | Kitploit
도구/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Phishing ToolsExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentEmail Security
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

이 스크립트는 CVSS 점수 9.8의 심각한 취약점인 CVE-2024-21413에 대한 개념 증명(PoC)을 제공합니다. MonikerLink 버그라고 불리는 이 취약점은 로컬 NTLM 정보의 잠재적 유출 및 원격 코드 실행 가능성을 포함한 광범위한 영향을 미칩니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
4262년 전아직 검토되지 않음

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

이 스크립트는 Microsoft Outlook에서 발견된 CVSS 점수 9.8의 중요한 보안 취약점인 CVE-2024-21413에 대한 개념 증명(PoC)을 제공합니다. MonikerLink 오류로 명명된 이 취약점은 로컬 NTLM 정보의 잠재적 유출 및 원격 코드 실행 가능성을 포함하여 광범위한 영향을 미칩니다.

🚀 사용법

이 도구를 책임감 있게 사용하고 대상 시스템 소유자의 승인을 받았는지 확인하십시오. 이 스크립트는 SPF, DKIM 및 DMARC 검사를 우회하여 이메일을 보내기 위해 SMTP 인증이 필요하며, 실제 공격 시나리오를 더 효과적으로 시뮬레이션하는 데 도움이 됩니다.

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

매개변수:

--server: SMTP 서버 호스트명 또는 IP. --port: SMTP 서버 포트. --username: 인증을 위한 SMTP 서버 사용자 이름. --password: 인증을 위한 SMTP 서버 비밀번호. --sender: 발신자 이메일 주소. --recipient: 수신자 이메일 주소. --url: 이메일에 포함될 악성 경로. --subject: 이메일 제목.

NTLM 자격 증명을 포함한 Wireshark 캡처 (impacket을 실행할 수도 있음)

🧐 왜 SMTP 인증인가? SMTP 인증은 전송된 이메일이 SPF(발신자 정책 프레임워크), DKIM(도메인키 식별 메일) 및 DMARC(도메인 기반 메시지 인증, 보고 및 적합성)와 같은 일반적인 이메일 확인 검사를 우회하도록 보장하기 위해 이 데모에 필수적입니다. 이러한 보안 조치는 공격자가 가짜 주소에서 이메일을 보내는 이메일 스푸핑을 탐지하고 방지하기 위해 설계되었습니다. 인증된 SMTP를 사용함으로써 데모는 정교한 공격자가 이러한 보호를 우회할 수 있는 방법을 밀접하게 모방하여 테스트 환경을 더 현실적으로 만들고 포괄적인 이메일 보안 관행의 중요성을 강조합니다.

📆 변경 로그 [2024년 2월 19일] - 0-클릭 NTLM 누출 추가 0-클릭 NTLM 누출 확인 및 관리 (JT에게 감사!) 아직 공개되지 않음 [2024년 2월 18일] - 1-클릭 RCE 추가 Microsoft Outlook 원격 코드 실행(RCE) 관리 및 확인 아직 공개되지 않음 [2024년 2월 16일] - 초기 릴리스 CVE-2024-21413에 대한 익스플로잇을 시연하는 초기 릴리스. 크레딧 Checkpoint가 모든 놀라운 연구를 수행했습니다. Microsoft 보안 권고 📌 작성자 Alexander Hagenah

웹사이트 트위터 링크드인 ⚠️ 면책 조항 이 도구는 교육 및 윤리적 테스트 목적으로만 설계되었습니다. 허가 없는 시스템 스캔, 테스트 또는 익스플로잇은 불법이며 비윤리적입니다. 대상 시스템에 대한 테스트 또는 익스플로잇 활동을 수행하기 전에 명시적이고 권한 있는 허가를 받았는지 확인하십시오.

도구 다운로드