
Эксплойт для проверки концепции для CVE-2024-21413, уязвимости удаленного выполнения кода в Microsoft Outlook. Демонстрирует утечку учетных данных NTLM и удаленное выполнение кода (RCE) через специально созданные ссылки в электронных письмах, обходя защищенное представление Office.
Этот скрипт представляет собой доказательство концепции (PoC) для CVE-2024-21413, значительной уязвимости безопасности, обнаруженной в Microsoft Outlook с показателем CVSS 9.8. Названная ошибкой #MonikerLink, эта уязвимость имеет далеко идущие последствия, включая потенциальную утечку локальной NTLM-информации и возможность удаленного выполнения кода. Более того, она демонстрирует вектор атаки, способный обойти защищенный просмотр Office (Protected View), расширяя тем самым угрозу на другие приложения Office.
Используйте этот инструмент ответственно и убедитесь, что у вас есть разрешение от владельца целевой системы. Этот скрипт требует аутентификации SMTP для отправки письма, обходя проверки SPF, DKIM и DMARC, что помогает более эффективно моделировать сценарий реальной атаки.
python CVE-2024-21413.py --server "<SMTP server>" --port <SMTP port> --username "<SMTP username>" --password "<SMTP password>" --sender "<sender email>" --recipient "<recipient email>" --url "<link URL>" --subject "<email subject>"
Параметры:
--server: Имя хоста SMTP-сервера или IP-адрес.--port: Порт SMTP-сервера.--username: Имя пользователя SMTP-сервера для аутентификации.--password: Пароль SMTP-сервера для аутентификации.--sender: Адрес электронной почты отправителя.--recipient: Адрес электронной почты получателя.--url: Вредоносный путь для включения в письмо.--subject: Тема письма.

SMTP-аутентификация имеет решающее значение для этой демонстрации, чтобы отправленное письмо обходило распространённые проверки электронной почты, такие как SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) и DMARC (Domain-based Message Authentication, Reporting, and Conformance). Эти меры безопасности предназначены для обнаружения и предотвращения подделки писем, когда злоумышленники отправляют сообщения с подставного адреса. Используя аутентифицированный SMTP, демонстрация максимально приближена к тому, как изощрённый злоумышленник может обойти эти защиты, что делает среду тестирования более реалистичной и подчёркивает важность комплексных практик безопасности электронной почты.


Alexander Hagenah
Этот инструмент предназначен только для образовательных и этических целей тестирования. Несанкционированное сканирование, тестирование или эксплуатация систем является незаконным и неэтичным. Убедитесь, что у вас есть явное авторизованное разрешение на проведение любых действий по тестированию или эксплуатации в отношении целевых систем.