Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413-Vulnerabilidad-Outlook-LAB — Laboratório educacional demonstrando a exploração da vulnerabilidade CVE-2024-21413 do Outlook com ferramenta de exploit de e-mail em Python e Responder para captura de credenciais NTLM em um ambiente Windows controlado. | Kitploit
Ferramentas/GitHubGitHub/d1se0/cve-2024-21413-vulnerabilidad-outlook-lab
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de EmailLabs e Prática
GitHubd1se0/cve-2024-21413-vulnerabilidad-outlook-lab

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413-Vulnerabilidad-Outlook-LAB

Laboratório educacional demonstrando a exploração da vulnerabilidade CVE-2024-21413 do Outlook com ferramenta de exploit de e-mail em Python e Responder para captura de credenciais NTLM em um ambiente Windows controlado.

Ver Repositório
415há 1 anoAinda não revisado

#CVE-2024-21413 – Vulnerabilidade LAB do Outlook

Descrição da Vulnerabilidade CVE-2024-21413 é uma vulnerabilidade crítica descoberta no Microsoft Outlook que permite que um atacante remoto execute links maliciosos através de um e-mail cuidadosamente elaborado. Esse exploit utiliza o protocolo file:// para redirecionar as vítimas para compartilhamentos SMB controlados pelo atacante, o que pode resultar na exposição de credenciais NTLM ou acesso não autorizado a arquivos locais.

Script de Inicialização de Serviços do Windows 10 + Credenciais

A senha do usuário victim é victim no laboratório Windows 10 e a senha do servidor hMailServer é victim

A senha do e-mail [email protected] é victim e a senha do e-mail [email protected] é hacker

Instale o python3 no laboratório Windows 10:

Baixar Python3

Abrimos um cmd como administrador:

pip install pyautogui
pip install Pillow
pip install opencv-python

Teremos que baixar o seguinte script no laboratório Windows 10:

startServicesWindows.py
python3 startServicesWindows.py

Para iniciar o servidor de e-mail e o Outlook, a fim de ter o ambiente preparado.

Detalhes Técnicos

Vetor de Ataque: O ataque é iniciado enviando um e-mail com um link file:// para a vítima. Quando clicado, o sistema tenta conectar ao compartilhamento remoto especificado, potencialmente expondo credenciais NTLMv2 ou acessando um recurso local comprometido. Impacto: Roubo de credenciais NTLM, execução remota de comandos ou exploração de arquivos locais.

Requisitos:

Um servidor SMTP funcional. Acesso ao computador da vítima através do Outlook. Credenciais válidas do remetente do e-mail.

Ferramentas Incluídas

Este repositório contém duas ferramentas projetadas para teste em ambiente controlado:

1. Ferramenta de Exploit de E-mail

Um utilitário em Python que automatiza o envio de e-mails com links maliciosos file:// para testar a vulnerabilidade em ambientes seguros.

Características

Permite configurar remetente, destinatário e senha do remetente. Link incorporado no corpo do e-mail que explora o protocolo file://. Projetado para ser executado com um servidor SMTP.

Uso

Instale as dependências necessárias:

pip install rich

Execute a ferramenta:

python3 exploitSendEmailOutlook.py

Forneça os dados solicitados:

Endereço de e-mail do remetente (atacante). Endereço de e-mail do destinatário (vítima). Senha do remetente. IP do servidor SMTP. O e-mail será enviado automaticamente se a autenticação e a conexão forem bem-sucedidas.

Exemplo de Saída

Intentando conectar al servidor SMTP...
Conexión establecida con el servidor SMTP.
Intentando iniciar sesión en el servidor SMTP...
Autenticación exitosa.
Enviando correo...
Correo enviado exitosamente.

2. Ferramenta Responder

Responder é uma ferramenta avançada de teste de penetração que atua como um servidor SMB falso para capturar credenciais NTLMv2 quando um sistema tenta se autenticar.

Características

Captura hashes NTLMv2 de tentativas de autenticação. Suporte para múltiplos protocolos (SMB, HTTP, FTP, entre outros). Ideal para testar esta vulnerabilidade.

Uso

Instale o responder em sua máquina atacante.

Em sistemas Debian/Ubuntu:

sudo apt update && sudo apt install responder

Execute o Responder em sua interface de rede:

sudo responder -I <INTERFACE_DE_REDE> -v

Ou também usando meu script:

python3 captureHashResponder.py

Mantenha o servidor em execução e aguarde as vítimas acessarem o link malicioso file:// enviado.

Exemplo de Saída

[SMB] NTLMv2-SSP Client   : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash     : e5d5c82d3e44bf4...etc

Recomendações de Mitigação

Bloqueio do Protocolo file://:

Configure seu cliente de e-mail para evitar links que usam o protocolo file://. Desabilitar o Envio Automático de Credenciais NTLM:

Em sistemas Windows:

Abra o Editor de Política de Grupo. Navegue até Configurações de Segurança > Políticas Locais > Opções de Segurança. Configure Segurança de Rede: Restringir uso de NTLM: Negar tráfego NTLM de saída para servidores remotos. Atualização de Segurança:

Aplique os patches de segurança mais recentes fornecidos pela Microsoft. Uso de Senhas Fortes e Autenticação Multifator (MFA):

Isso minimiza o impacto se as credenciais forem comprometidas.

Vídeo explicativo sobre a vulnerabilidade no YT:

Vídeo CVE-2024-21413

Aviso

Esta ferramenta e os scripts incluídos são apenas para fins educacionais e para teste em ambientes controlados com permissão explícita. O uso indevido dessas ferramentas para atividades maliciosas é ilegal e sujeito a penalidades legais severas.

Licença

Este projeto é distribuído sob a licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Contato

Se você tiver dúvidas ou quiser colaborar, não hesite em entrar em contato comigo:

Autor: d1se0

E-mail: [email protected]

Baixar ferramenta