
CVE-2024-21413 Obtendo credenciais de login usando a vulnerabilidade
Obtendo Credenciais Usando a Vulnerabilidade CVE-2024-21413
Primeiramente, olá. Graças a uma vulnerabilidade encontrada no Microsoft Outlook, você pode realizar os seguintes procedimentos para obter informações de usuário do Windows.
Eu realizo a tarefa de envio de e-mail usando a biblioteca class.phpmailer.php via PHP.
Você precisa abrir o arquivo PHP e configurar o servidor de e-mail.
Depois, vamos inserir o endereço IP do nosso dispositivo Linux no código.
Para escutar as requisições recebidas em nosso dispositivo Linux, vamos executar o comando:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
Assim que a pessoa clicar no link de redirecionamento no e-mail, obteremos as informações.
Escrito e disponibilizado abertamente para fins de teste e prevenção. Não o utilize para fins maliciosos ou ilegais. Não me responsabilizo por qualquer uso ilegal que possa ocorrer. Agradeço pelo seu interesse e atenção. MSeymenD
