Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Microsoft-Outlook-Remote-Code-Execution-Vulnerability | Kitploit
Ferramentas/GitHubGitHub/xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Phishing ToolsReconnaissancePassword AttacksExploitationWeb Application ExploitationInformation GatheringPayload DevelopmentEmail Security

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
xaitax/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Ver Repositório
766166há 2 anosRevisado pelo Kitploit

CVE-2024-21413 | Vulnerabilidade de Execução Remota de Código no Microsoft Outlook - PoC

📜 Descrição

Este script apresenta uma prova de conceito (PoC) para CVE-2024-21413, uma vulnerabilidade de segurança significativa descoberta no Microsoft Outlook com um CVSS de 9,8. Denominada de bug #MonikerLink, esta vulnerabilidade tem implicações de grande alcance, incluindo o potencial vazamento de informações NTLM locais e a possibilidade de execução remota de código. Além disso, destaca um vetor de ataque que poderia contornar o Modo de Exibição Protegido do Office, estendendo assim a sua ameaça a outras aplicações do Office.

🚀 Utilização

Use esta ferramenta de forma responsável e certifique-se de que tem autorização do proprietário do sistema alvo. Este script requer autenticação SMTP para enviar um e-mail, ignorando as verificações SPF, DKIM e DMARC, o que ajuda a simular um cenário de ataque do mundo real de forma mais eficaz.

root@kitploit:~
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"

Parâmetros:

  • --server: Nome do host ou IP do servidor SMTP.
  • --port: Porta do servidor SMTP.
  • --username: Nome de utilizador do servidor SMTP para autenticação.
  • --password: Palavra-passe do servidor SMTP para autenticação.
  • --sender: Endereço de e-mail do remetente.
  • --recipient: Endereço de e-mail do destinatário.
  • --url: Caminho malicioso a incluir no e-mail.
  • --subject: Assunto do e-mail.

Envio Inicial

image

Exibição no Outlook (sem avisos, sem Modo de Exibição Protegido)

image

Captura no Wireshark incluindo credenciais NTLM (pode também executar o impacket, alternativamente)

image

🧐 Porquê Autenticação SMTP?

A autenticação SMTP é crucial para esta demonstração, de modo a garantir que o e-mail enviado contorna as verificações comuns de validação de e-mail, como SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance). Estas medidas de segurança foram concebidas para detetar e prevenir a falsificação de e-mails, onde os atacantes enviam mensagens a partir de um endereço forjado. Ao utilizar SMTP autenticado, a demonstração imita de perto como um atacante sofisticado poderia contornar estas proteções, tornando o ambiente de teste mais realista e realçando a importância de práticas abrangentes de segurança de e-mail.

Demonstrações

Vazamento NTLM 0-clique

CVE-2024-21413-NTLM_Leak-0-click-Text

Execução Remota de Código (RCE) 1-clique

CVE-2024-21413-RCE

📆 Registo de Alterações

[19 de fevereiro de 2024] - Adicionado Vazamento NTLM 0-clique

  • Confirmado e gerido o vazamento NTLM 0-clique (obrigado ao JT!)
  • Ainda não publicado

[18 de fevereiro de 2024] - Adicionada RCE 1-clique

  • Gerida e confirmada a Execução Remota de Código (RCE) no Microsoft Outlook
  • Ainda não publicado

[16 de fevereiro de 2024] - Lançamento Inicial

  • Lançamento inicial a mostrar o exploit para CVE-2024-21413.

Créditos

  • Checkpoint realizou toda a investigação fantástica.
  • Aviso de Segurança da Microsoft

📌 Autor

Alexander Hagenah

  • Website
  • Twitter
  • LinkedIn

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de teste ético. A varredura, teste ou exploração não autorizada de sistemas é ilegal e antiética. Certifique-se de que tem permissão explícita e autorizada para realizar quaisquer atividades de teste ou exploração contra sistemas alvo.

Baixar ferramenta