
CVE-2024-21413 | Vulnerabilidade de Execução Remota de Código no Microsoft Outlook PoC
config.ini no mesmo diretório do script com o seguinte formato:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template e coloque o Stripo.html dentro delapython3 CVE-2024-21413.py
help - Mostrar todos os comandos disponíveis
set - Definir opções de configuração
- set subject <text> - Definir assunto do email
- set link <url> - Definir link no email
- set count <number> - Definir número de emails a enviar
show - Mostrar configurações atuais
add - Adicionar email de destinatário
load - Carregar lista de emails de arquivo
send - Enviar emails
clear - Limpar tela
exit - Sair do programa
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt) com um endereço de email por linha:CVE-2024-21413 > load emails.txt
CVE-2024-21413 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o Microsoft Outlook. Esta vulnerabilidade de dia zero, também conhecida como bug "MonikerLink", permite que atacantes executem código arbitrário na máquina de uma vítima sem qualquer interação do usuário. A vulnerabilidade é desencadeada por mensagens de email maliciosamente elaboradas que exploram tipos específicos de hiperlinks no Outlook, levando a consequências graves como comprometimento do sistema, exfiltração de dados ou instalação de malware.
A vulnerabilidade afeta várias versões do Microsoft Outlook, incluindo, mas não se limitando a:
Essas versões são afetadas tanto nas edições de 32 bits quanto de 64 bits.
O bug MonikerLink é particularmente perigoso porque contorna o recurso Office Protected View, que foi projetado para abrir arquivos potencialmente perigosos em um ambiente somente leitura e isolado. Ao explorar esta vulnerabilidade, atacantes podem contornar esses mecanismos de segurança e obter acesso não autorizado a informações sensíveis ou assumir o controle do sistema da vítima.
A exploração bem-sucedida do CVE-2024-21413 pode resultar em:
Dada a gravidade desta vulnerabilidade, é crucial que os sistemas afetados sejam corrigidos imediatamente para evitar possíveis explorações.
Para se proteger contra esta vulnerabilidade, é fortemente recomendado que usuários e organizações:
Para mais detalhes e atualizações, consulte as seguintes fontes:
Este documento está licenciado sob a Licença MIT.