
CVE-2024-21413 취약점을 이용한 로그인 정보 획득
CVE-2024-21413 취약점을 이용한 로그인 정보 획득
먼저, 안녕하세요. Microsoft Outlook에 존재하는 취약점을 통해 Windows 사용자 정보를 얻으려면 아래의 작업을 수행할 수 있습니다.
메일 전송 작업은 PHP의 class.phpmailer.php 라이브러리를 통해 수행합니다.
php 파일을 열어 메일 서버 설정을 해야 합니다.
그런 다음 코드 내에 있는 IP 주소에 Linux 장치를 입력합니다.
Linux 장치에서 들어오는 요청을 수신하기 위해
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
코드를 실행합니다.
메일에 있는 링크 리디렉션을 클릭하는 즉시 정보를 획득하게 됩니다.
테스트 목적의 예방 조치를 위해 작성되었으며 공개적으로 제공되었습니다. 악의적인 목적과 불법적인 사용을 하지 마십시오. 발생할 수 있는 불법적인 사용에 대해 책임을 지지 않습니다. 관심과 성원에 감사드립니다. MSeymenD
