
Эксплойт Proof-of-concept для Microsoft Outlook RCE (CVE-2024-21413) с доставкой электронной почты через SMTP, созданием вредоносного вложения RTF и опциональным SMB-сервером Impacket для захвата NTLM-хэшей.
Убедитесь, что у вас есть соответствующие разрешения и авторизация от владельца целевой системы перед использованием этого скрипта.
impacket-smbserversudo python3 CVE-2024-21413.py
Этот скрипт запрашивает у пользователя детали SMTP-сервера, учетные данные электронной почты, информацию о получателе, URL, тему и выбор шаблона письма из папки Templates. В зависимости от выбранного шаблона скрипт запросит дополнительные данные, специфичные для этого шаблона. После сбора необходимой информации он отправляет письмо с указанным содержимым и вложениями. Кроме того, он может запустить сервер Impacket SMB для захвата NTLM-хэшей для дальнейшего анализа.
Шаблоны писем хранятся в папке Templates. После запуска скрипта вам будет предложено выбрать файл шаблона из этой папки. В зависимости от выбранного шаблона вам потребуется предоставить разные данные.
Доступные шаблоны писем:
В зависимости от выбранного шаблона письма требуются следующие параметры:
SMTP Server Name: Имя хоста или IP-адрес SMTP-сервера.SMTP Port: Номер порта SMTP-сервера.Username: Имя пользователя SMTP-сервера для аутентификации.Password: Пароль SMTP-сервера для аутентификации.Sender Email: Адрес электронной почты отправителя.Recipient Email: Адрес электронной почты получателя.URL: URL для включения в письмо.Subject: Тема письма.Для шаблона «Письмо о сбросе пароля заблокированной учетной записи» требуются дополнительные параметры, например имя получателя.


Вы можете объединить эту CVE с CVE-2023-21716 или CVE-2022-30190 для получения удаленного выполнения кода (RCE).
Этот инструмент предназначен только для образовательных целей и этического тестирования. Неавторизованное сканирование, тестирование или эксплуатация систем незаконны и неэтичны. Убедитесь, что у вас есть явное авторизованное разрешение на проведение любых действий по тестированию или эксплуатации целевых систем. Скрипт необходимо запускать от имени суперпользователя.
Dionis Shabani