
Prova de conceito de exploit para RCE no Microsoft Outlook (CVE-2024-21413) com entrega de e-mail de phishing via SMTP, geração de anexo RTF malicioso e integração com servidor SMB do Impacket para captura de hash NTLM.
Certifique-se de ter permissões e autorização apropriadas do proprietário do sistema de destino antes de usar este script.
impacket-smbserversudo python3 CVE-2024-21413.py
Este script solicita ao usuário que forneça detalhes do servidor SMTP, credenciais de e-mail, informações do destinatário, URL, assunto e selecione um modelo de e-mail da pasta Templates. Com base no modelo escolhido, o script solicitará entradas adicionais específicas para esse modelo. Após coletar as informações necessárias, ele envia um e-mail com o conteúdo e os anexos especificados. Além disso, ele pode iniciar um servidor SMB do Impacket para capturar hashes NTLM para análise posterior.
Os modelos de e-mail estão armazenados na pasta Templates. Após executar o script, você será solicitado a escolher um arquivo de modelo de e-mail desta pasta. Dependendo do modelo selecionado, você precisará fornecer diferentes entradas.
Modelos de E-mail Disponíveis:
Com base no modelo de e-mail selecionado, os seguintes parâmetros são necessários:
SMTP Server Name: Nome do host ou IP do servidor SMTP.SMTP Port: Número da porta do servidor SMTP.Username: Nome de usuário do servidor SMTP para autenticação.Password: Senha do servidor SMTP para autenticação.Sender Email: Endereço de e-mail do remetente.Recipient Email: Endereço de e-mail do destinatário.URL: URL a ser incluída no e-mail.Subject: Assunto do e-mail.Para o "Modelo de E-mail de Redefinição de Senha de Conta Bloqueada," são necessários parâmetros adicionais, como o primeiro nome do destinatário.


Você pode encadear este CVE com o CVE-2023-21716 ou o CVE-2022-30190 para obter Execução Remota de Código (RCE).
Esta ferramenta é destinada apenas a fins educacionais e de testes éticos. Varredura, testes ou exploração não autorizados de sistemas são ilegais e antiéticos. Certifique-se de ter permissão explícita e autorizada para realizar quaisquer atividades de teste ou exploração contra sistemas de destino. O script precisa ser executado como superusuário.
Dionis Shabani