
이 스크립트는 CVSS 9.8 점수를 기록한 Microsoft Outlook의 심각한 보안 취약점인 CVE-2024-21413의 개념 증명(PoC)을 제공합니다. #MonikerLink 버그로 명명된 이 취약점은 로컬 NTLM 정보 유출 및 원격 코드 실행 가능성을 포함하여 광범위한 영향을 미칩니다. 또한 Office 보호된 보기를 우회할 수 있는 공격 벡터를 강조하여 다른 Office 애플리케이션으로 위협을 확장시킵니다.
이 도구를 책임감 있게 사용하고, 대상 시스템 소유자의 승인을 받았는지 확인하십시오. 이 스크립트는 이메일 전송을 위해 SMTP 인증이 필요하며, SPF, DKIM, DMARC 검사를 우회하여 실제 공격 시나리오를 보다 효과적으로 시뮬레이션하는 데 도움이 됩니다.
python CVE-2024-21413.py --server "<SMTP 서버>" --port <SMTP 포트> --username "<SMTP 사용자 이름>" --password "<SMTP 비밀번호>" --sender "<발신자 이메일>" --recipient "<수신자 이메일>" --url "<링크 URL>" --subject "<이메일 제목>"
매개변수:
--server: SMTP 서버 호스트명 또는 IP.--port: SMTP 서버 포트.--username: 인증을 위한 SMTP 서버 사용자 이름.--password: 인증을 위한 SMTP 서버 비밀번호.--sender: 발신자 이메일 주소.--recipient: 수신자 이메일 주소.--url: 이메일에 포함할 악성 경로.--subject: 이메일 제목.

이 데모에서 SMTP 인증은 전송된 이메일이 SPF(발신자 정책 프레임워크), DKIM(도메인키 식별 메일) 및 DMARC(도메인 기반 메시지 인증, 보고 및 적합성)과 같은 일반적인 이메일 유효성 검사를 우회하도록 보장하는 데 중요합니다. 이러한 보안 조치는 공격자가 위조된 주소로 이메일을 보내는 이메일 스푸핑을 탐지하고 방지하도록 설계되었습니다. 인증된 SMTP를 사용함으로써 이 데모는 정교한 공격자가 이러한 보호 장치를 우회할 수 있는 방법을 더 가깝게 모방하여 테스트 환경을 보다 현실적으로 만들고 포괄적인 이메일 보안 관행의 중요성을 강조합니다.


Alexander Hagenah
이 도구는 교육 및 윤리적 테스트 목적으로만 사용됩니다. 시스템에 대한 무단 스캐닝, 테스트 또는 익스플로잇은 불법이며 비윤리적입니다. 대상 시스템에 대한 테스트 또는 익스플로잇 활동에 참여하기 위한 명시적이고 승인된 권한이 있는지 확인하십시오.