Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21413 — Microsoft Outlook RCE (CVE-2024-21413)에 대한 개념 증명 익스플로잇으로, SMTP 기반 피싱 이메일 전송, 악성 RTF 첨부 파일 생성, NTLM 해시 캡처를 위한 Impacket SMB 서버 통합을 포함합니다. | Kitploit
도구/GitHubGitHub/dionissh/cve-2024-21413
Password CrackingPayload GenerationExploitationPhishingSocial EngineeringEmail Security
GitHubdionissh/cve-2024-21413

CVE-2024-21413

Microsoft Outlook RCE (CVE-2024-21413)에 대한 개념 증명 익스플로잇으로, SMTP 기반 피싱 이메일 전송, 악성 RTF 첨부 파일 생성, NTLM 해시 캡처를 위한 Impacket SMB 서버 통합을 포함합니다.

저장소 보기
87개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21413 | Microsoft Outlook 원격 코드 실행 취약점 PoC

🚀 사용법

이 스크립트를 사용하기 전에 대상 시스템 소유자로부터 적절한 권한과 허가를 받았는지 확인하십시오.

사전 요구 사항

  • Python 3.x
  • impacket-smbserver

사용 예시

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ 기능

  • 이메일 전송: SMTP를 사용하여 일반 텍스트와 HTML 부분이 모두 포함된 이메일을 전송합니다.
  • HTML 템플릿: Templates 폴더에서 HTML 템플릿을 읽고 플레이스홀더를 실제 값으로 대체하는 것을 지원합니다.
  • 첨부 파일: 자동으로 exploit.rtf 파일을 생성하여 이메일에 첨부합니다.
  • Impacket 통합: 선택적으로 Impacket SMB 서버를 시작하여 NTLM 해시를 캡처하고 추가 분석을 수행합니다.

📜 설명

이 스크립트는 사용자에게 SMTP 서버 세부 정보, 이메일 자격 증명, 수신자 정보, URL, 제목을 제공하고 Templates 폴더에서 이메일 템플릿을 선택하도록 요청합니다. 선택한 템플릿에 따라 스크립트는 해당 템플릿에 특화된 추가 입력을 요청합니다. 필요한 정보를 수집한 후 지정된 내용과 첨부 파일이 포함된 이메일을 전송합니다. 또한 선택적으로 Impacket SMB 서버를 시작하여 NTLM 해시를 캡처하고 추가 분석을 수행할 수 있습니다.

📧 이메일 템플릿

이메일 템플릿은 Templates 폴더에 저장됩니다. 스크립트를 실행한 후 이 폴더에서 이메일 템플릿 파일을 선택하라는 메시지가 표시됩니다. 선택한 템플릿에 따라 다른 입력을 제공해야 합니다.

사용 가능한 이메일 템플릿:

  1. 차단된 계정 비밀번호 재설정 이메일 템플릿
  2. 계정 알림 이메일 템플릿

매개변수

선택한 이메일 템플릿에 따라 다음 매개변수가 필요합니다:

  • SMTP Server Name: SMTP 서버의 호스트 이름 또는 IP.
  • SMTP Port: SMTP 서버의 포트 번호.
  • Username: 인증을 위한 SMTP 서버 사용자 이름.
  • Password: 인증을 위한 SMTP 서버 비밀번호.
  • Sender Email: 발신자의 이메일 주소.
  • Recipient Email: 수신자의 이메일 주소.
  • URL: 이메일에 포함할 URL.
  • Subject: 이메일 제목.

"차단된 계정 비밀번호 재설정 이메일 템플릿"의 경우 수령자의 이름과 같은 추가 매개변수가 필요합니다.

데모

Microsoft 의심스러운 로그인 템플릿 이메일을 사용한 스크립트 실행

Microsoft-1

차단된 계정 비밀번호 재설정 템플릿 이메일을 사용한 스크립트 실행

Microsoft-2

가능한 확장

이 CVE를 CVE-2023-21716 또는 CVE-2022-30190과 연결하여 원격 코드 실행(RCE)을 얻을 수 있습니다.

⚠️ 면책 조항

이 도구는 교육 및 윤리적 테스트 목적으로만 제공됩니다. 승인되지 않은 시스템 스캔, 테스트 또는 악용은 불법이며 비윤리적입니다. 대상 시스템에 대한 테스트 또는 악용 활동을 수행하기 전에 명시적인 허가를 받았는지 확인하십시오. 이 스크립트는 수퍼유저 권한으로 실행해야 합니다.

📌 작성자

Dionis Shabani

  • LinkedIn
도구 다운로드