Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21413 — CVE-2024-21413 | PoC уязвимости удалённого выполнения кода в Microsoft Outlook | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2024-21413
Инструменты фишингаГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность Электронной Почты
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | PoC уязвимости удалённого выполнения кода в Microsoft Outlook

Репозиторий
25951 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21413 - Критическая уязвимость удалённого выполнения кода в Microsoft Outlook

Настройка

  1. Создайте файл config.ini в той же директории, где находится скрипт, в следующем формате:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. Создайте папку template и поместите в неё файл Stripo.html

Использование

  1. Запустите скрипт:
root@kitploit:~
python3 CVE-2024-21413.py
  1. Доступные команды:
root@kitploit:~
help    - Show all available commands
set     - Set configuration options
  - set subject <text>    - Set email subject
  - set link <url>        - Set link in email
  - set count <number>    - Set number of emails to send
show    - Show current settings
add     - Add recipient email
load    - Load email list from file
send    - Send emails
clear   - Clear screen
exit    - Exit program
  1. Пример использования:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

Загрузка email-адресов из файла

  1. Создайте текстовый файл (например, emails.txt) с одним email-адресом в каждой строке:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. Используйте команду load:
root@kitploit:~
CVE-2024-21413 > load emails.txt

Обзор

CVE-2024-21413 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Microsoft Outlook. Эта zero-day уязвимость, также известная как ошибка «MonikerLink», позволяет злоумышленникам выполнять произвольный код на машине жертвы без какого-либо взаимодействия с пользователем. Уязвимость активируется специально сформированными электронными письмами, которые эксплуатируют определённые типы гиперссылок в Outlook, что приводит к серьёзным последствиям, таким как компрометация системы, утечка данных или установка вредоносного ПО.

Затронутые версии

Уязвимость затрагивает различные версии Microsoft Outlook, включая, но не ограничиваясь:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

Эти версии затронуты как в 32-битных, так и в 64-битных редакциях.

Вектор атаки

Ошибка MonikerLink особенно опасна, поскольку она обходит функцию защищённого представления Office, которая предназначена для открытия потенциально небезопасных файлов в изолированной среде только для чтения. Используя эту уязвимость, злоумышленники могут обойти эти механизмы безопасности и получить несанкционированный доступ к конфиденциальной информации или захватить контроль над системой жертвы.

Последствия

Успешная эксплуатация CVE-2024-21413 может привести к:

  • Удалённому выполнению кода
  • Утечке данных
  • Шифрованию данных
  • Сбору учётных данных
  • Установке вредоносного ПО

Учитывая серьёзность этой уязвимости, крайне важно немедленно установить обновления на затронутые системы, чтобы предотвратить возможную эксплуатацию.

Меры защиты

Для защиты от этой уязвимости настоятельно рекомендуется пользователям и организациям:

  • Установить последние обновления безопасности, предоставленные Microsoft.
  • Убедиться, что Outlook и все связанные приложения Office обновлены до последних версий.

Для получения дополнительных сведений и обновлений обратитесь к следующим источникам:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

Лицензия

Этот документ распространяется по лицензии MIT License.

Скачать инструмент