Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413 — Exploração do Outlook | Kitploit
Ferramentas/GitHubGitHub/mmathivanan17/cve-2024-21413
ExploraçãoPhishingCTFAprendizado e EducaçãoSegurança de EmailLabs e Prática
GitHubmmathivanan17/cve-2024-21413

CVE-2024-21413

Exploração do Outlook

Ver Repositório
1166há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413

Este script Python é utilizado para explorar a CVE-2024-21413, apelidada de "MonikerLink" Sala do TryHackMe: MonikerLink

Premissas

Este PoC foi criado para um ambiente de laboratório, o que significa que o servidor precisa ser configurado com uma configuração específica (ou seja, a autenticação TLS não é suportada por conveniência). A vulnerabilidade em si é muito real; no entanto, isto é fornecido como um campo de treinamento. Como isto é para um ambiente de laboratório específico, onde o código é mantido o mais básico possível para um público específico, não adicionarei recursos a ele. Se você está procurando um PoC "mais desenvolvido", recomendo verificar o repositório do Xaitax.

PRs / Contribuições

Devido ao exposto, muito provavelmente não aceitarei PRs. Sinta-se à vontade para criar um fork e trabalhar no seu fork, ou criar um novo repositório :)

Vítima

A vítima executa um hMailserver com as seguintes caixas de entrada:

  • [email protected]
  • [email protected]

A senha das caixas de correio é a mesma que o nome de usuário, ou seja, attacker:attacker.

Atacante

Baixar ferramenta
  1. Você precisará editar o arquivo hosts para incluir a máquina no arquivo hosts

    • IPADDRESS monikerlink.thm
  2. Você precisa configurar um responder na interface

    • responder -I eth0

Responder

Alternativamente, você pode iniciar um servidor impacket:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

Laboratório

Disponibilizei a máquina que executa o servidor de e-mail e o cliente Outlook como um OVA. Não garanto sua disponibilidade, pois em breve pretendo ter uma sala no TryHackMe para isso. Você pode baixá-la aqui. Você provavelmente precisará rearmar o Office. Você terá que pesquisar no Google as instruções :)

Se você usar isto, por favor, apenas atribua que você o obteve deste repositório ou consulte a seção "Atribuição" no final deste README.

Além disso, não oferecerei suporte para isto. Se quiser testar isto online, consulte minha sala no TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

Credenciais:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

Detecção

Yara

Uma regra Yara foi criada por Florian Roth para detectar e-mails que contenham o elemento file:\\.

Wireshark

Wireshark

Remediação

A Microsoft lançou atualizações para o Microsoft Office.

Atribuição

Se você baixar e usar o laboratório/OVA anexado a este OVA, por favor, atribua a mim (CMNatic) e este repositório (https://github.com/CMNatic/CVE-2024-21413). Sinta-se à vontade para usar o laboratório como quiser (ex.: cursos, educação, treinamento, prática, etc.), mas lembre-se de que não garanto sua disponibilidade, nem ofereço suporte.

Se você estiver usando o exploit/PoC, deve aderir ao "Aviso Legal" abaixo. Por favor, não seja tolo... execute isto apenas em sistemas que você possui ou para os quais tem permissão explícita (por escrito) para testar.

Aviso Legal

Este repositório é destinado exclusivamente a fins educacionais e de testes éticos. Escaneamento, teste ou exploração não autorizada de sistemas é ilegal e antiético. Garanta que você possui permissão explícita e autorizada para realizar qualquer atividade de teste ou exploração contra sistemas-alvo.