Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21413 — Эксплойт Proof-of-concept для Microsoft Outlook RCE (CVE-2024-21413) с доставкой электронной почты через SMTP, созданием вредоносного вложения RTF и опциональным SMB-сервером Impacket для захвата NTLM-хэшей. | Kitploit
Инструменты/GitHubGitHub/dshabani96/cve-2024-21413
ЭксплуатацияФишингТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиБезопасность Электронной Почты
GitHubdshabani96/cve-2024-21413

CVE-2024-21413

Эксплойт Proof-of-concept для Microsoft Outlook RCE (CVE-2024-21413) с доставкой электронной почты через SMTP, созданием вредоносного вложения RTF и опциональным SMB-сервером Impacket для захвата NTLM-хэшей.

Репозиторий
232 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21413 | Эксплойт уязвимости удаленного выполнения кода Microsoft Outlook PoC

🚀 Использование

Убедитесь, что у вас есть соответствующие разрешения и авторизация от владельца целевой системы перед использованием этого скрипта.

Предварительные требования

  • Python 3.x
  • impacket-smbserver

Пример использования

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ Возможности

  • Отправка электронной почты: Использует SMTP для отправки письма с частями в формате plain text и HTML.
  • HTML-шаблоны: Поддерживает чтение HTML-шаблонов из папки Templates и замену плейсхолдеров на актуальные значения.
  • Вложение: Автоматически создает и прикрепляет к письму файл exploit.rtf.
  • Интеграция с Impacket: Опционально запускает сервер Impacket SMB для захвата NTLM-хэшей для дальнейшего анализа.

📜 Описание

Этот скрипт запрашивает у пользователя детали SMTP-сервера, учетные данные электронной почты, информацию о получателе, URL, тему и выбор шаблона письма из папки Templates. В зависимости от выбранного шаблона скрипт запросит дополнительные данные, специфичные для этого шаблона. После сбора необходимой информации он отправляет письмо с указанным содержимым и вложениями. Кроме того, он может запустить сервер Impacket SMB для захвата NTLM-хэшей для дальнейшего анализа.

📧 Шаблоны писем

Шаблоны писем хранятся в папке Templates. После запуска скрипта вам будет предложено выбрать файл шаблона из этой папки. В зависимости от выбранного шаблона вам потребуется предоставить разные данные.

Доступные шаблоны писем:

  1. Шаблон письма о сбросе пароля заблокированной учетной записи
  2. Шаблон уведомления об учетной записи

Параметры

В зависимости от выбранного шаблона письма требуются следующие параметры:

  • SMTP Server Name: Имя хоста или IP-адрес SMTP-сервера.
  • SMTP Port: Номер порта SMTP-сервера.
  • Username: Имя пользователя SMTP-сервера для аутентификации.
  • Password: Пароль SMTP-сервера для аутентификации.
  • Sender Email: Адрес электронной почты отправителя.
  • Recipient Email: Адрес электронной почты получателя.
  • URL: URL для включения в письмо.
  • Subject: Тема письма.

Для шаблона «Письмо о сбросе пароля заблокированной учетной записи» требуются дополнительные параметры, например имя получателя.

Демонстрации

Выполнение скрипта с использованием шаблона письма о подозрительном входе Microsoft

Microsoft-1

Выполнение скрипта с использованием шаблона письма о сбросе пароля заблокированной учетной записи

Microsoft-2

Возможные расширения атаки

Вы можете объединить эту CVE с CVE-2023-21716 или CVE-2022-30190 для получения удаленного выполнения кода (RCE).

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и этического тестирования. Неавторизованное сканирование, тестирование или эксплуатация систем незаконны и неэтичны. Убедитесь, что у вас есть явное авторизованное разрешение на проведение любых действий по тестированию или эксплуатации целевых систем. Скрипт необходимо запускать от имени суперпользователя.

📌 Автор

Dionis Shabani

  • LinkedIn
Скачать инструмент