
CVE-2024-21413 | PoC уязвимости удалённого выполнения кода в Microsoft Outlook
config.ini в той же директории, где находится скрипт, в следующем формате:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template и поместите в неё файл Stripo.htmlpython3 CVE-2024-21413.py
help - Show all available commands
set - Set configuration options
- set subject <text> - Set email subject
- set link <url> - Set link in email
- set count <number> - Set number of emails to send
show - Show current settings
add - Add recipient email
load - Load email list from file
send - Send emails
clear - Clear screen
exit - Exit program
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt) с одним email-адресом в каждой строке:CVE-2024-21413 > load emails.txt
CVE-2024-21413 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Microsoft Outlook. Эта zero-day уязвимость, также известная как ошибка «MonikerLink», позволяет злоумышленникам выполнять произвольный код на машине жертвы без какого-либо взаимодействия с пользователем. Уязвимость активируется специально сформированными электронными письмами, которые эксплуатируют определённые типы гиперссылок в Outlook, что приводит к серьёзным последствиям, таким как компрометация системы, утечка данных или установка вредоносного ПО.
Уязвимость затрагивает различные версии Microsoft Outlook, включая, но не ограничиваясь:
Эти версии затронуты как в 32-битных, так и в 64-битных редакциях.
Ошибка MonikerLink особенно опасна, поскольку она обходит функцию защищённого представления Office, которая предназначена для открытия потенциально небезопасных файлов в изолированной среде только для чтения. Используя эту уязвимость, злоумышленники могут обойти эти механизмы безопасности и получить несанкционированный доступ к конфиденциальной информации или захватить контроль над системой жертвы.
Успешная эксплуатация CVE-2024-21413 может привести к:
Учитывая серьёзность этой уязвимости, крайне важно немедленно установить обновления на затронутые системы, чтобы предотвратить возможную эксплуатацию.
Для защиты от этой уязвимости настоятельно рекомендуется пользователям и организациям:
Для получения дополнительных сведений и обновлений обратитесь к следующим источникам:
Этот документ распространяется по лицензии MIT License.