
Exploit de prova de conceito para CVE-2024-21413, uma vulnerabilidade crítica de execução remota de código no Microsoft Outlook (MonikerLink) com CVSS 9.8, permitindo divulgação de NTLM e contornando o Modo de Exibição Protegido do Office.
Este script apresenta uma prova de conceito (PoC) para a CVE-2024-21413, uma falha crítica de segurança identificada no Microsoft Outlook com pontuação CVSS de 9.8. Conhecida como exploit #MonikerLink, essa vulnerabilidade acarreta consequências de grande alcance, como a possível divulgação de dados NTLM locais e o risco de execução remota de código. Além disso, evidencia um vetor de ataque capaz de contornar o Modo de Exibição Protegido do Office, ampliando assim sua ameaça a outros softwares do Office.
Para usar este script:
https://github.com/Mdusmandasthaheer/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability.gitpython script.py
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.