Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — Этот скрипт представляет собой концепт-доказательство (PoC) для CVE-2024-21413, критической уязвимости, обнаруженной в Microsoft Outlook с оценкой CVSS 9.8. Эта уязвимость, называемая ошибкой MonikerLink, имеет далеко идущие последствия, включая потенциальную утечку локальных NTLM-данных и возможность удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
Инструменты фишингаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиБезопасность Электронной Почты
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот скрипт представляет собой концепт-доказательство (PoC) для CVE-2024-21413, критической уязвимости, обнаруженной в Microsoft Outlook с оценкой CVSS 9.8. Эта уязвимость, называемая ошибкой MonikerLink, имеет далеко идущие последствия, включая потенциальную утечку локальных NTLM-данных и возможность удаленного выполнения кода.

Репозиторий
4262 лет назадЕщё не проверено
Поделиться

CVE-2024-21413-Microsoft-Outlook-Remote-Execution-Vulnerability

Этот скрипт представляет собой доказательство концепции (PoC) для CVE-2024-21413 — критической уязвимости в Microsoft Outlook с оценкой CVSS 9.8. Эта уязвимость, известная как ошибка MonikerLink, имеет широкий спектр последствий, включая потенциальную утечку локальных NTLM-учётных данных и возможность удалённого выполнения кода.

🚀 Использование

Используйте этот инструмент ответственно и убедитесь, что у вас есть разрешение от владельца целевой системы. Этот скрипт требует аутентификации SMTP для отправки письма, обходя проверки SPF, DKIM и DMARC, что помогает более эффективно имитировать реальную атаку.

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

Параметры:

--server: Имя хоста или IP-адрес SMTP-сервера. --port: Порт SMTP-сервера. --username: Имя пользователя SMTP-сервера для аутентификации. --password: Пароль SMTP-сервера для аутентификации. --sender: Адрес электронной почты отправителя. --recipient: Адрес электронной почты получателя. --url: Вредоносный путь для вставки в письмо. --subject: Тема письма.

Захват Wireshark с NTLM-учётными данными (в качестве альтернативы можно запустить impacket)

🧐 Зачем нужна аутентификация SMTP? Аутентификация SMTP критически важна для этой демонстрации, чтобы отправленное письмо обходило стандартные проверки электронной почты, такие как SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) и DMARC (Domain-based Message Authentication, Reporting & Conformance). Эти меры безопасности предназначены для обнаружения и предотвращения подделки электронной почты, когда злоумышленники отправляют письма с поддельного адреса. Используя аутентифицированный SMTP, демонстрация максимально точно имитирует действия сложного злоумышленника, обходящего эти защиты, делая тестовую среду более реалистичной и подчёркивая важность всесторонних практик безопасности электронной почты.

📆 Журнал изменений [19 февраля 2024] — Добавлена утечка NTLM в 0 кликов Подтверждена и обработана утечка NTLM в 0 кликов (спасибо JT!) Ещё не опубликовано [18 февраля 2024] — Добавлено RCE в 1 клик Обработано и подтверждено удалённое выполнение кода (RCE) в Microsoft Outlook Ещё не опубликовано [16 февраля 2024] — Первоначальный выпуск Первоначальный выпуск, демонстрирующий эксплойт для CVE-2024-21413. Авторы Checkpoint провела все потрясающие исследования. Рекомендации Microsoft по безопасности 📌 Автор Alexander Hagenah

Website Twitter LinkedIn ⚠️ Отказ от ответственности Этот инструмент предназначен только для образовательных и этических целей тестирования. Несанкционированное сканирование, тестирование или эксплуатация систем незаконны и неэтичны. Убедитесь, что у вас есть явное и авторизованное разрешение на проведение любых тестов или эксплуатационных действий в отношении целевых систем.

Скачать инструмент