Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21413 — CVE-2024-21413 | Microsoft Outlook 원격 코드 실행 취약점 PoC | Kitploit
도구/GitHubGitHub/themehackers/cve-2024-21413
Phishing ToolsPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationEmail Security
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | Microsoft Outlook 원격 코드 실행 취약점 PoC

저장소 보기
25951년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21413 - Microsoft Outlook의 치명적인 원격 코드 실행 취약점

설정

  1. 스크립트와 같은 디렉토리에 다음 형식의 config.ini 파일을 생성하세요:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. template 폴더를 생성하고 그 안에 Stripo.html 파일을 넣으세요

사용법

  1. 스크립트 실행:
root@kitploit:~
python3 CVE-2024-21413.py
  1. 사용 가능한 명령어:
root@kitploit:~
help    - 모든 사용 가능한 명령어 표시
set     - 구성 옵션 설정
  - set subject <text>    - 이메일 제목 설정
  - set link <url>        - 이메일에 링크 설정
  - set count <number>    - 보낼 이메일 수 설정
show    - 현재 설정 표시
add     - 수신자 이메일 추가
load    - 파일에서 이메일 목록 불러오기
send    - 이메일 보내기
clear   - 화면 지우기
exit    - 프로그램 종료
  1. 사용 예시:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

파일에서 이메일 불러오기

  1. 텍스트 파일(예: emails.txt)을 생성하고 한 줄에 하나의 이메일 주소를 입력하세요:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. load 명령어 사용:
root@kitploit:~
CVE-2024-21413 > load emails.txt

개요

CVE-2024-21413은 Microsoft Outlook에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 이 제로데이 취약점은 'MonikerLink' 버그로도 알려져 있으며, 공격자가 사용자 상호작용 없이 피해자의 컴퓨터에서 임의의 코드를 실행할 수 있게 합니다. 이 취약점은 Outlook 내 특정 유형의 하이퍼링크를 악용하는 악의적으로 조작된 이메일 메시지에 의해 트리거되며, 시스템 손상, 데이터 유출 또는 악성코드 설치와 같은 심각한 결과를 초래합니다.

영향을 받는 버전

이 취약점은 다음을 포함하되 이에 국한되지 않는 다양한 Microsoft Outlook 버전에 영향을 미칩니다:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

이 버전들은 32비트 및 64비트 에디션 모두에서 영향을 받습니다.

공격 벡터

MonikerLink 버그는 안전하지 않을 수 있는 파일을 읽기 전용 샌드박스 환경에서 열도록 설계된 Office 보호된 보기(Protected View) 기능을 우회하기 때문에 특히 위험합니다. 이 취약점을 악용함으로써 공격자는 이러한 보안 메커니즘을 우회하고 중요한 정보에 무단으로 접근하거나 피해자의 시스템을 제어할 수 있습니다.

영향

CVE-2024-21413의 성공적인 악용은 다음을 초래할 수 있습니다:

  • 원격 코드 실행
  • 데이터 유출
  • 데이터 암호화
  • 자격 증명 수집
  • 악성코드 설치

이 취약점의 심각성을 고려할 때, 잠재적인 악용을 방지하기 위해 영향을 받는 시스템에 즉시 패치를 적용하는 것이 중요합니다.

완화

이 취약점으로부터 보호하기 위해 사용자와 조직은 다음을 강력히 권장합니다:

  • Microsoft에서 제공하는 최신 보안 업데이트를 적용하세요.
  • Outlook 및 모든 관련 Office 응용 프로그램이 최신 버전으로 업데이트되었는지 확인하세요.

자세한 내용 및 업데이트는 다음 출처를 참조하세요:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

라이선스

이 문서는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드