
Получение учётных данных с использованием уязвимости CVE-2024-21413
Получение учетных данных с использованием уязвимости CVE-2024-21413
Прежде всего, привет! Благодаря уязвимости в Microsoft Outlook вы можете выполнить следующие действия, чтобы получить информацию о пользователях Windows.
Задачу отправки почты я выполняю через PHP с помощью библиотеки class.phpmailer.php.
Вам необходимо открыть PHP-файл и настроить параметры почтового сервера.
Затем мы введём IP-адрес нашего Linux-устройства в код.
Чтобы прослушивать входящие запросы на нашем Linux-устройстве,
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
мы запустим эту команду.
Как только нажмут на ссылку-редирект в письме, мы получим данные.
Написано и открыто предоставлено с целью принятия мер для тестирования. Не используйте в злонамеренных и незаконных целях. Я не несу ответственности за возможное незаконное использование. Благодарю за ваше внимание и интерес. MSeymenD
