
CVE-2024-21413 | Microsoft Outlook 원격 코드 실행 취약점 PoC
config.ini 파일을 생성하세요:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template 폴더를 생성하고 그 안에 Stripo.html 파일을 넣으세요python3 CVE-2024-21413.py
help - 모든 사용 가능한 명령어 표시
set - 구성 옵션 설정
- set subject <text> - 이메일 제목 설정
- set link <url> - 이메일에 링크 설정
- set count <number> - 보낼 이메일 수 설정
show - 현재 설정 표시
add - 수신자 이메일 추가
load - 파일에서 이메일 목록 불러오기
send - 이메일 보내기
clear - 화면 지우기
exit - 프로그램 종료
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt)을 생성하고 한 줄에 하나의 이메일 주소를 입력하세요:CVE-2024-21413 > load emails.txt
CVE-2024-21413은 Microsoft Outlook에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 이 제로데이 취약점은 'MonikerLink' 버그로도 알려져 있으며, 공격자가 사용자 상호작용 없이 피해자의 컴퓨터에서 임의의 코드를 실행할 수 있게 합니다. 이 취약점은 Outlook 내 특정 유형의 하이퍼링크를 악용하는 악의적으로 조작된 이메일 메시지에 의해 트리거되며, 시스템 손상, 데이터 유출 또는 악성코드 설치와 같은 심각한 결과를 초래합니다.
이 취약점은 다음을 포함하되 이에 국한되지 않는 다양한 Microsoft Outlook 버전에 영향을 미칩니다:
이 버전들은 32비트 및 64비트 에디션 모두에서 영향을 받습니다.
MonikerLink 버그는 안전하지 않을 수 있는 파일을 읽기 전용 샌드박스 환경에서 열도록 설계된 Office 보호된 보기(Protected View) 기능을 우회하기 때문에 특히 위험합니다. 이 취약점을 악용함으로써 공격자는 이러한 보안 메커니즘을 우회하고 중요한 정보에 무단으로 접근하거나 피해자의 시스템을 제어할 수 있습니다.
CVE-2024-21413의 성공적인 악용은 다음을 초래할 수 있습니다:
이 취약점의 심각성을 고려할 때, 잠재적인 악용을 방지하기 위해 영향을 받는 시스템에 즉시 패치를 적용하는 것이 중요합니다.
이 취약점으로부터 보호하기 위해 사용자와 조직은 다음을 강력히 권장합니다:
자세한 내용 및 업데이트는 다음 출처를 참조하세요:
이 문서는 MIT 라이선스에 따라 라이선스가 부여됩니다.