
#CVE-2024-21413 – уязвимость Outlook LAB
Описание уязвимости
CVE-2024-21413 — это критическая уязвимость, обнаруженная в Microsoft Outlook, которая позволяет удалённому злоумышленнику выполнять вредоносные ссылки с помощью специально созданного электронного письма. Эта эксплуатация использует протокол file:// для перенаправления жертв на контролируемые злоумышленником SMB-ресурсы, что может привести к раскрытию учётных данных NTLM или несанкционированному доступу к локальным файлам.
Пароль пользователя victim — victim в лаборатории Windows 10, а пароль для сервера hMailServer — victim
Пароль для почты [email protected] — victim, а пароль для почты [email protected] — hacker
Установите python3 в лаборатории Windows 10:
Откроем cmd от имени администратора:
pip install pyautogui
pip install Pillow
pip install opencv-python
Нам нужно будет загрузить следующий скрипт в лаборатории Windows 10:
startServicesWindows.py
python3 startServicesWindows.py
Чтобы запустить почтовый сервер и Outlook и подготовить окружение.
Вектор атаки: атака начинается с отправки жертве письма со ссылкой file://. При переходе по ней система пытается подключиться к указанному удалённому ресурсу, что потенциально приводит к раскрытию учётных данных NTLMv2 или доступу к скомпрометированному локальному ресурсу.
Воздействие: кража учётных данных NTLM, удалённое выполнение команд или эксплуатация локальных файлов.
Рабочий SMTP-сервер.
Доступ к компьютеру жертвы через Outlook.
Действительные учётные данные отправителя письма.
Этот репозиторий содержит два инструмента, предназначенных для тестирования в контролируемой среде:
Утилита на Python, которая автоматизирует отправку писем с вредоносными ссылками file:// для проверки уязвимости в безопасных средах.
Позволяет настроить отправителя, получателя и пароль отправителя.
Ссылка, встроенная в тело письма, использующая протокол file://.
Предназначен для работы с SMTP-сервером.
Установите необходимые зависимости:
pip install rich
python3 exploitSendEmailOutlook.py
Адрес электронной почты отправителя (attacker).
Адрес электронной почты получателя (victim).
Пароль отправителя.
IP-адрес SMTP-сервера.
Письмо будет отправлено автоматически, если аутентификация и подключение будут успешными.
Intentando conectar al servidor SMTP...
Conexión establecida con el servidor SMTP.
Intentando iniciar sesión en el servidor SMTP...
Autenticación exitosa.
Enviando correo...
Correo enviado exitosamente.
Responder — это продвинутый инструмент для тестирования на проникновение, который действует как поддельный SMB-сервер для перехвата учётных данных NTLMv2, когда система пытается пройти аутентификацию.
Перехватывает хэши NTLMv2 при попытках аутентификации.
Поддержка нескольких протоколов (SMB, HTTP, FTP и других).
Идеально подходит для тестирования этой уязвимости.
Установите responder на вашей атакующей машине.
sudo apt update && sudo apt install responder
sudo responder -I <NETWORK_INTERFACE> -v
Или также с помощью моего скрипта:
python3 captureHashResponder.py
Оставьте сервер работающим и ждите, пока жертвы перейдут по отправленной вредоносной ссылке file://.
[SMB] NTLMv2-SSP Client : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash : e5d5c82d3e44bf4...etc
Блокировка протокола file://:
Настройте ваш почтовый клиент так, чтобы он избегал ссылок, использующих протокол file://.
Отключение автоматической отправки учётных данных NTLM:
редактор групповой политики.Security Settings > Local Policies > Security Options.NTLM: Deny outgoing NTLM traffic to remote servers.Примените последние исправления безопасности, предоставленные Microsoft.
Использование надёжных паролей и многофакторной аутентификации (MFA):
Это минимизирует ущерб в случае компрометации учётных данных.
Этот инструмент и включённые скрипты предназначены только для образовательных целей и для тестирования в контролируемых средах с явного разрешения. Использование этих инструментов во вредоносных целях незаконно и влечёт за собой серьёзные правовые последствия.
Этот проект распространяется под лицензией MIT. Подробности см. в файле LICENSE.
Если у вас есть вопросы или вы хотите сотрудничать, не стесняйтесь обращаться ко мне:
Автор: d1se0
Почта: [email protected]