
Microsoft-Outlook-Remote-Code-Execution-Vulnerability
Este script apresenta uma prova de conceito (PoC) para CVE-2024-21413, uma vulnerabilidade de segurança significativa descoberta no Microsoft Outlook com um CVSS de 9,8. Denominada de bug #MonikerLink, esta vulnerabilidade tem implicações de grande alcance, incluindo o potencial vazamento de informações NTLM locais e a possibilidade de execução remota de código. Além disso, destaca um vetor de ataque que poderia contornar o Modo de Exibição Protegido do Office, estendendo assim a sua ameaça a outras aplicações do Office.
Use esta ferramenta de forma responsável e certifique-se de que tem autorização do proprietário do sistema alvo. Este script requer autenticação SMTP para enviar um e-mail, ignorando as verificações SPF, DKIM e DMARC, o que ajuda a simular um cenário de ataque do mundo real de forma mais eficaz.
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"
Parâmetros:
--server: Nome do host ou IP do servidor SMTP.--port: Porta do servidor SMTP.--username: Nome de utilizador do servidor SMTP para autenticação.--password: Palavra-passe do servidor SMTP para autenticação.--sender: Endereço de e-mail do remetente.--recipient: Endereço de e-mail do destinatário.--url: Caminho malicioso a incluir no e-mail.--subject: Assunto do e-mail.

A autenticação SMTP é crucial para esta demonstração, de modo a garantir que o e-mail enviado contorna as verificações comuns de validação de e-mail, como SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance). Estas medidas de segurança foram concebidas para detetar e prevenir a falsificação de e-mails, onde os atacantes enviam mensagens a partir de um endereço forjado. Ao utilizar SMTP autenticado, a demonstração imita de perto como um atacante sofisticado poderia contornar estas proteções, tornando o ambiente de teste mais realista e realçando a importância de práticas abrangentes de segurança de e-mail.


Alexander Hagenah
Esta ferramenta destina-se apenas a fins educacionais e de teste ético. A varredura, teste ou exploração não autorizada de sistemas é ilegal e antiética. Certifique-se de que tem permissão explícita e autorizada para realizar quaisquer atividades de teste ou exploração contra sistemas alvo.