
Exploit de prova de conceito para RCE do Microsoft Outlook (CVE-2024-21413) com entrega de e-mail via SMTP, geração de anexo RTF malicioso e servidor SMB opcional do Impacket para captura de hash NTLM.
Certifique-se de ter as permissões e autorização adequadas do proprietário do sistema alvo antes de usar este script.
impacket-smbserversudo python3 CVE-2024-21413.py
Este script solicita ao usuário que forneça detalhes do servidor SMTP, credenciais de e-mail, informações do destinatário, URL, assunto e selecione um modelo de e-mail da pasta Templates. Com base no modelo escolhido, o script solicitará informações adicionais específicas para aquele modelo. Após reunir as informações necessárias, ele envia um e-mail com o conteúdo e anexos especificados. Além disso, pode iniciar um servidor SMB do Impacket para capturar hashes NTLM para análise posterior.
Os modelos de e-mail estão armazenados na pasta Templates. Após executar o script, você será solicitado a escolher um arquivo de modelo de e-mail desta pasta. Dependendo do modelo selecionado, você precisará fornecer diferentes entradas.
Modelos de E-mail Disponíveis:
Com base no modelo de e-mail selecionado, os seguintes parâmetros são necessários:
SMTP Server Name: Nome do host ou IP do servidor SMTP.SMTP Port: Número da porta do servidor SMTP.Username: Nome de usuário do servidor SMTP para autenticação.Password: Senha do servidor SMTP para autenticação.Sender Email: Endereço de e-mail do remetente.Recipient Email: Endereço de e-mail do destinatário.URL: URL a ser incluída no e-mail.Subject: Assunto do e-mail.Para o "Modelo de E-mail de Redefinição de Senha de Conta Bloqueada", são necessários parâmetros adicionais como o primeiro nome do destinatário.


Você pode encadear este CVE com CVE-2023-21716 ou CVE-2022-30190 para obter Execução Remota de Código (RCE).
Esta ferramenta destina-se apenas a fins educacionais e de teste ético. Escaneamento, teste ou exploração não autorizada de sistemas é ilegal e antiético. Certifique-se de ter permissão explícita e autorizada para realizar qualquer atividade de teste ou exploração contra sistemas alvo. O script precisa ser executado como superusuário.
Dionis Shabani