
Эксплойт proof-of-concept для RCE в Microsoft Outlook (CVE-2024-21413) с доставкой фишинговых писем через SMTP, созданием вредоносного RTF-вложения и интеграцией с SMB-сервером Impacket для захвата NTLM-хэшей.
Перед использованием этого скрипта убедитесь, что у вас есть соответствующие разрешения и авторизация от владельца целевой системы.
impacket-smbserversudo python3 CVE-2024-21413.py
Этот скрипт запрашивает у пользователя данные SMTP-сервера, учётные данные электронной почты, информацию о получателе, URL, тему, а также выбор шаблона письма из папки Templates. В зависимости от выбранного шаблона скрипт запросит дополнительные данные, характерные для этого шаблона. После сбора необходимой информации он отправляет письмо с указанным содержимым и вложениями. Кроме того, он может запустить SMB-сервер Impacket для перехвата NTLM-хэшей с целью дальнейшего анализа.
Шаблоны писем хранятся в папке Templates. После запуска скрипта вам будет предложено выбрать файл шаблона письма из этой папки. В зависимости от выбранного шаблона вам потребуется указать разные данные.
Доступные шаблоны писем:
В зависимости от выбранного шаблона письма требуются следующие параметры:
SMTP Server Name: — имя хоста или IP-адрес SMTP-сервера.SMTP Port: — номер порта SMTP-сервера.Username: — имя пользователя SMTP-сервера для аутентификации.Password: — пароль SMTP-сервера для аутентификации.Sender Email: — адрес электронной почты отправителя.Recipient Email: — адрес электронной почты получателя.URL: — URL для включения в письмо.Subject: — тема письма.Для шаблона "Blocked Account Reset Password Email Template" требуются дополнительные параметры, например имя получателя.


Эту CVE можно использовать в связке с CVE-2023-21716 или CVE-2022-30190 для получения удалённого выполнения кода (RCE).
Этот инструмент предназначен исключительно для образовательных целей и этичного тестирования. Несанкционированное сканирование, тестирование или эксплуатация систем незаконны и неэтичны. Убедитесь, что у вас есть явное авторизованное разрешение на проведение любых действий по тестированию или эксплуатации целевых систем. Скрипт необходимо запускать с правами суперпользователя.
Dionis Shabani