Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413 — CVE-2024-21413 | Vulnerabilidade de Execução Remota de Código no Microsoft Outlook PoC | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2024-21413
Ferramentas de PhishingGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de Email
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | Vulnerabilidade de Execução Remota de Código no Microsoft Outlook PoC

Ver Repositório
2595há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413 - Vulnerabilidade Crítica de Execução Remota de Código no Microsoft Outlook

Configuração

  1. Crie um arquivo config.ini no mesmo diretório do script com o seguinte formato:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. Crie uma pasta template e coloque o Stripo.html dentro dela

Uso

  1. Execute o script:
root@kitploit:~
python3 CVE-2024-21413.py
  1. Comandos disponíveis:
root@kitploit:~
help    - Mostrar todos os comandos disponíveis
set     - Definir opções de configuração
  - set subject <text>    - Definir assunto do email
  - set link <url>        - Definir link no email
  - set count <number>    - Definir número de emails a enviar
show    - Mostrar configurações atuais
add     - Adicionar email de destinatário
load    - Carregar lista de emails de arquivo
send    - Enviar emails
clear   - Limpar tela
exit    - Sair do programa
  1. Exemplo de uso:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

Carregar Emails de Arquivo

  1. Crie um arquivo de texto (ex.: emails.txt) com um endereço de email por linha:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. Use o comando load:
root@kitploit:~
CVE-2024-21413 > load emails.txt

Visão Geral

CVE-2024-21413 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o Microsoft Outlook. Esta vulnerabilidade de dia zero, também conhecida como bug "MonikerLink", permite que atacantes executem código arbitrário na máquina de uma vítima sem qualquer interação do usuário. A vulnerabilidade é desencadeada por mensagens de email maliciosamente elaboradas que exploram tipos específicos de hiperlinks no Outlook, levando a consequências graves como comprometimento do sistema, exfiltração de dados ou instalação de malware.

Versões Afetadas

A vulnerabilidade afeta várias versões do Microsoft Outlook, incluindo, mas não se limitando a:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

Essas versões são afetadas tanto nas edições de 32 bits quanto de 64 bits.

Vetor de Ataque

O bug MonikerLink é particularmente perigoso porque contorna o recurso Office Protected View, que foi projetado para abrir arquivos potencialmente perigosos em um ambiente somente leitura e isolado. Ao explorar esta vulnerabilidade, atacantes podem contornar esses mecanismos de segurança e obter acesso não autorizado a informações sensíveis ou assumir o controle do sistema da vítima.

Impacto

A exploração bem-sucedida do CVE-2024-21413 pode resultar em:

  • Execução remota de código
  • Exfiltração de dados
  • Criptografia de dados
  • Captura de credenciais
  • Instalação de malware

Dada a gravidade desta vulnerabilidade, é crucial que os sistemas afetados sejam corrigidos imediatamente para evitar possíveis explorações.

Mitigação

Para se proteger contra esta vulnerabilidade, é fortemente recomendado que usuários e organizações:

  • Apliquem as atualizações de segurança mais recentes fornecidas pela Microsoft.
  • Garantam que o Outlook e todos os aplicativos Office relacionados estejam atualizados para as versões mais recentes.

Para mais detalhes e atualizações, consulte as seguintes fontes:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

Licença

Este documento está licenciado sob a Licença MIT.

Baixar ferramenta