
Laboratório educacional demonstrando a exploração da vulnerabilidade CVE-2024-21413 do Outlook com ferramenta de exploit de e-mail em Python e Responder para captura de credenciais NTLM em um ambiente Windows controlado.
#CVE-2024-21413 – Vulnerabilidade LAB do Outlook
Descrição da Vulnerabilidade
CVE-2024-21413 é uma vulnerabilidade crítica descoberta no Microsoft Outlook que permite que um atacante remoto execute links maliciosos através de um e-mail cuidadosamente elaborado. Esse exploit utiliza o protocolo file:// para redirecionar as vítimas para compartilhamentos SMB controlados pelo atacante, o que pode resultar na exposição de credenciais NTLM ou acesso não autorizado a arquivos locais.
A senha do usuário victim é victim no laboratório Windows 10 e a senha do servidor hMailServer é victim
A senha do e-mail [email protected] é victim e a senha do e-mail [email protected] é hacker
Instale o python3 no laboratório Windows 10:
Abrimos um cmd como administrador:
pip install pyautogui
pip install Pillow
pip install opencv-python
Teremos que baixar o seguinte script no laboratório Windows 10:
startServicesWindows.py
python3 startServicesWindows.py
Para iniciar o servidor de e-mail e o Outlook, a fim de ter o ambiente preparado.
Vetor de Ataque: O ataque é iniciado enviando um e-mail com um link file:// para a vítima. Quando clicado, o sistema tenta conectar ao compartilhamento remoto especificado, potencialmente expondo credenciais NTLMv2 ou acessando um recurso local comprometido.
Impacto: Roubo de credenciais NTLM, execução remota de comandos ou exploração de arquivos locais.
Um servidor SMTP funcional.
Acesso ao computador da vítima através do Outlook.
Credenciais válidas do remetente do e-mail.
Este repositório contém duas ferramentas projetadas para teste em ambiente controlado:
Um utilitário em Python que automatiza o envio de e-mails com links maliciosos file:// para testar a vulnerabilidade em ambientes seguros.
Permite configurar remetente, destinatário e senha do remetente.
Link incorporado no corpo do e-mail que explora o protocolo file://.
Projetado para ser executado com um servidor SMTP.
Instale as dependências necessárias:
pip install rich
python3 exploitSendEmailOutlook.py
Endereço de e-mail do remetente (atacante).
Endereço de e-mail do destinatário (vítima).
Senha do remetente.
IP do servidor SMTP.
O e-mail será enviado automaticamente se a autenticação e a conexão forem bem-sucedidas.
Intentando conectar al servidor SMTP...
Conexión establecida con el servidor SMTP.
Intentando iniciar sesión en el servidor SMTP...
Autenticación exitosa.
Enviando correo...
Correo enviado exitosamente.
Responder é uma ferramenta avançada de teste de penetração que atua como um servidor SMB falso para capturar credenciais NTLMv2 quando um sistema tenta se autenticar.
Captura hashes NTLMv2 de tentativas de autenticação.
Suporte para múltiplos protocolos (SMB, HTTP, FTP, entre outros).
Ideal para testar esta vulnerabilidade.
Instale o responder em sua máquina atacante.
sudo apt update && sudo apt install responder
sudo responder -I <INTERFACE_DE_REDE> -v
Ou também usando meu script:
python3 captureHashResponder.py
Mantenha o servidor em execução e aguarde as vítimas acessarem o link malicioso file:// enviado.
[SMB] NTLMv2-SSP Client : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash : e5d5c82d3e44bf4...etc
Bloqueio do Protocolo file://:
Configure seu cliente de e-mail para evitar links que usam o protocolo file://.
Desabilitar o Envio Automático de Credenciais NTLM:
Abra o Editor de Política de Grupo.
Navegue até Configurações de Segurança > Políticas Locais > Opções de Segurança.
Configure Segurança de Rede: Restringir uso de NTLM: Negar tráfego NTLM de saída para servidores remotos.
Atualização de Segurança:
Aplique os patches de segurança mais recentes fornecidos pela Microsoft.
Uso de Senhas Fortes e Autenticação Multifator (MFA):
Isso minimiza o impacto se as credenciais forem comprometidas.
Esta ferramenta e os scripts incluídos são apenas para fins educacionais e para teste em ambientes controlados com permissão explícita. O uso indevido dessas ferramentas para atividades maliciosas é ilegal e sujeito a penalidades legais severas.
Este projeto é distribuído sob a licença MIT. Consulte o arquivo LICENSE para obter detalhes.
Se você tiver dúvidas ou quiser colaborar, não hesite em entrar em contato comigo:
Autor: d1se0
E-mail: [email protected]