
Этот скрипт демонстрирует доказательство концепции (PoC) для CVE-2024-21413 — критической уязвимости, обнаруженной в Microsoft Outlook, с оценкой CVSS 9.8. Известная как эксплойт #MonikerLink, эта уязвимость влечёт за собой серьёзные последствия, включая потенциальное раскрытие локальных данных NTLM и риск удалённого выполнения кода. Кроме того, она демонстрирует вектор атаки, способный обойти защищённый просмотр Office, что расширяет её угрозу на другие приложения Office.
Чтобы использовать этот скрипт:
https://github.com/Mdusmandasthaheer/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability.gitpython script.py
Этот проект распространяется по лицензии MIT License. Подробности см. в файле LICENSE.