Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
https-github.com-xaitax-CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability | Kitploit
도구/GitHubGitHub/fathanahhidayati/https-github.com-xaitax-cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Password CrackingPhishing ToolsReconnaissanceExploitationWeb Application ExploitationPayload DevelopmentEmail Security
GitHubfathanahhidayati/https-github.com-xaitax-cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

https-github.com-xaitax-CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

저장소 보기
4개월 전아직 검토되지 않음

CVE-2024-21413 | Microsoft Outlook 원격 코드 실행 취약점 PoC

📜 설명

이 스크립트는 CVSS 9.8 점수를 기록한 Microsoft Outlook의 심각한 보안 취약점인 CVE-2024-21413의 개념 증명(PoC)을 제공합니다. #MonikerLink 버그로 명명된 이 취약점은 로컬 NTLM 정보 유출 및 원격 코드 실행 가능성을 포함하여 광범위한 영향을 미칩니다. 또한 Office 보호된 보기를 우회할 수 있는 공격 벡터를 강조하여 다른 Office 애플리케이션으로 위협을 확장시킵니다.

🚀 사용법

이 도구를 책임감 있게 사용하고, 대상 시스템 소유자의 승인을 받았는지 확인하십시오. 이 스크립트는 이메일 전송을 위해 SMTP 인증이 필요하며, SPF, DKIM, DMARC 검사를 우회하여 실제 공격 시나리오를 보다 효과적으로 시뮬레이션하는 데 도움이 됩니다.

root@kitploit:~
python CVE-2024-21413.py --server "<SMTP 서버>" --port <SMTP 포트> --username "<SMTP 사용자 이름>" --password "<SMTP 비밀번호>" --sender "<발신자 이메일>" --recipient "<수신자 이메일>" --url "<링크 URL>" --subject "<이메일 제목>"

매개변수:

  • --server: SMTP 서버 호스트명 또는 IP.
  • --port: SMTP 서버 포트.
  • --username: 인증을 위한 SMTP 서버 사용자 이름.
  • --password: 인증을 위한 SMTP 서버 비밀번호.
  • --sender: 발신자 이메일 주소.
  • --recipient: 수신자 이메일 주소.
  • --url: 이메일에 포함할 악성 경로.
  • --subject: 이메일 제목.

초기 전송

image

Outlook에서의 표시 (경고 없음, 보호된 보기 없음)

image

NTLM 자격 증명을 포함한 Wireshark 캡처 (또는 impacket을 실행할 수도 있습니다)

image

🧐 SMTP 인증을 사용하는 이유는 무엇인가요?

이 데모에서 SMTP 인증은 전송된 이메일이 SPF(발신자 정책 프레임워크), DKIM(도메인키 식별 메일) 및 DMARC(도메인 기반 메시지 인증, 보고 및 적합성)과 같은 일반적인 이메일 유효성 검사를 우회하도록 보장하는 데 중요합니다. 이러한 보안 조치는 공격자가 위조된 주소로 이메일을 보내는 이메일 스푸핑을 탐지하고 방지하도록 설계되었습니다. 인증된 SMTP를 사용함으로써 이 데모는 정교한 공격자가 이러한 보호 장치를 우회할 수 있는 방법을 더 가깝게 모방하여 테스트 환경을 보다 현실적으로 만들고 포괄적인 이메일 보안 관행의 중요성을 강조합니다.

데모

0-클릭 NTLM 유출

CVE-2024-21413-NTLM_Leak-0-click-Text

1-클릭 원격 코드 실행 (RCE)

CVE-2024-21413-RCE

📆 변경 로그

[2024년 2월 19일] - 0-클릭 NTLM 유출 추가

  • 0-클릭 NTLM 유출 확인 및 관리 (JT 님께 감사드립니다!)
  • 아직 게시되지 않음

[2024년 2월 18일] - 1-클릭 RCE 추가

  • Microsoft Outlook 원격 코드 실행(RCE) 관리 및 확인
  • 아직 게시되지 않음

[2024년 2월 16일] - 최초 릴리스

  • CVE-2024-21413 익스플로잇을 보여주는 최초 릴리스.

크레딧

  • Checkpoint에서 모든 놀라운 연구를 수행했습니다.
  • Microsoft 보안 권고

📌 작성자

Alexander Hagenah

  • 웹사이트
  • Twitter
  • LinkedIn

⚠️ 면책 조항

이 도구는 교육 및 윤리적 테스트 목적으로만 사용됩니다. 시스템에 대한 무단 스캐닝, 테스트 또는 익스플로잇은 불법이며 비윤리적입니다. 대상 시스템에 대한 테스트 또는 익스플로잇 활동에 참여하기 위한 명시적이고 승인된 권한이 있는지 확인하십시오.

도구 다운로드