
Этот скрипт представляет собой концепт-доказательство (PoC) для CVE-2024-21413, критической уязвимости, обнаруженной в Microsoft Outlook с оценкой CVSS 9.8. Эта уязвимость, называемая ошибкой MonikerLink, имеет далеко идущие последствия, включая потенциальную утечку локальных NTLM-данных и возможность удаленного выполнения кода.
Этот скрипт представляет собой доказательство концепции (PoC) для CVE-2024-21413 — критической уязвимости в Microsoft Outlook с оценкой CVSS 9.8. Эта уязвимость, известная как ошибка MonikerLink, имеет широкий спектр последствий, включая потенциальную утечку локальных NTLM-учётных данных и возможность удалённого выполнения кода.
🚀 Использование
Используйте этот инструмент ответственно и убедитесь, что у вас есть разрешение от владельца целевой системы. Этот скрипт требует аутентификации SMTP для отправки письма, обходя проверки SPF, DKIM и DMARC, что помогает более эффективно имитировать реальную атаку.
python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""
Параметры:
--server: Имя хоста или IP-адрес SMTP-сервера. --port: Порт SMTP-сервера. --username: Имя пользователя SMTP-сервера для аутентификации. --password: Пароль SMTP-сервера для аутентификации. --sender: Адрес электронной почты отправителя. --recipient: Адрес электронной почты получателя. --url: Вредоносный путь для вставки в письмо. --subject: Тема письма.
Захват Wireshark с NTLM-учётными данными (в качестве альтернативы можно запустить impacket)
🧐 Зачем нужна аутентификация SMTP? Аутентификация SMTP критически важна для этой демонстрации, чтобы отправленное письмо обходило стандартные проверки электронной почты, такие как SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) и DMARC (Domain-based Message Authentication, Reporting & Conformance). Эти меры безопасности предназначены для обнаружения и предотвращения подделки электронной почты, когда злоумышленники отправляют письма с поддельного адреса. Используя аутентифицированный SMTP, демонстрация максимально точно имитирует действия сложного злоумышленника, обходящего эти защиты, делая тестовую среду более реалистичной и подчёркивая важность всесторонних практик безопасности электронной почты.
📆 Журнал изменений [19 февраля 2024] — Добавлена утечка NTLM в 0 кликов Подтверждена и обработана утечка NTLM в 0 кликов (спасибо JT!) Ещё не опубликовано [18 февраля 2024] — Добавлено RCE в 1 клик Обработано и подтверждено удалённое выполнение кода (RCE) в Microsoft Outlook Ещё не опубликовано [16 февраля 2024] — Первоначальный выпуск Первоначальный выпуск, демонстрирующий эксплойт для CVE-2024-21413. Авторы Checkpoint провела все потрясающие исследования. Рекомендации Microsoft по безопасности 📌 Автор Alexander Hagenah
Website Twitter LinkedIn ⚠️ Отказ от ответственности Этот инструмент предназначен только для образовательных и этических целей тестирования. Несанкционированное сканирование, тестирование или эксплуатация систем незаконны и неэтичны. Убедитесь, что у вас есть явное и авторизованное разрешение на проведение любых тестов или эксплуатационных действий в отношении целевых систем.