
Microsoft Outlook RCE (CVE-2024-21413)에 대한 개념 증명 익스플로잇으로, SMTP 기반 피싱 이메일 전송, 악성 RTF 첨부 파일 생성, NTLM 해시 캡처를 위한 Impacket SMB 서버 통합을 포함합니다.
이 스크립트를 사용하기 전에 대상 시스템 소유자로부터 적절한 권한과 허가를 받았는지 확인하십시오.
impacket-smbserversudo python3 CVE-2024-21413.py
이 스크립트는 사용자에게 SMTP 서버 세부 정보, 이메일 자격 증명, 수신자 정보, URL, 제목을 제공하고 Templates 폴더에서 이메일 템플릿을 선택하도록 요청합니다. 선택한 템플릿에 따라 스크립트는 해당 템플릿에 특화된 추가 입력을 요청합니다. 필요한 정보를 수집한 후 지정된 내용과 첨부 파일이 포함된 이메일을 전송합니다. 또한 선택적으로 Impacket SMB 서버를 시작하여 NTLM 해시를 캡처하고 추가 분석을 수행할 수 있습니다.
이메일 템플릿은 Templates 폴더에 저장됩니다. 스크립트를 실행한 후 이 폴더에서 이메일 템플릿 파일을 선택하라는 메시지가 표시됩니다. 선택한 템플릿에 따라 다른 입력을 제공해야 합니다.
사용 가능한 이메일 템플릿:
선택한 이메일 템플릿에 따라 다음 매개변수가 필요합니다:
SMTP Server Name: SMTP 서버의 호스트 이름 또는 IP.SMTP Port: SMTP 서버의 포트 번호.Username: 인증을 위한 SMTP 서버 사용자 이름.Password: 인증을 위한 SMTP 서버 비밀번호.Sender Email: 발신자의 이메일 주소.Recipient Email: 수신자의 이메일 주소.URL: 이메일에 포함할 URL.Subject: 이메일 제목."차단된 계정 비밀번호 재설정 이메일 템플릿"의 경우 수령자의 이름과 같은 추가 매개변수가 필요합니다.


이 CVE를 CVE-2023-21716 또는 CVE-2022-30190과 연결하여 원격 코드 실행(RCE)을 얻을 수 있습니다.
이 도구는 교육 및 윤리적 테스트 목적으로만 제공됩니다. 승인되지 않은 시스템 스캔, 테스트 또는 악용은 불법이며 비윤리적입니다. 대상 시스템에 대한 테스트 또는 악용 활동을 수행하기 전에 명시적인 허가를 받았는지 확인하십시오. 이 스크립트는 수퍼유저 권한으로 실행해야 합니다.
Dionis Shabani