Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability — 此脚本为Microsoft Outlook中发现的CVE-2024-21413提供了一个概念验证(PoC),该漏洞的CVSS值为9.8,是一个重要的安全漏洞。此漏洞被称为MonikerLink错误,具有广泛的影响,包括本地NTLM信息的潜在泄露和远程代码执行的可能性。 | Kitploit
工具/GitHubGitHub/ahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability
钓鱼工具漏洞利用Web应用程序漏洞利用学习与教育Payload 开发电子邮件安全
GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

此脚本为Microsoft Outlook中发现的CVE-2024-21413提供了一个概念验证(PoC),该漏洞的CVSS值为9.8,是一个重要的安全漏洞。此漏洞被称为MonikerLink错误,具有广泛的影响,包括本地NTLM信息的潜在泄露和远程代码执行的可能性。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
4262年前尚未审核

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

此脚本提供了针对 CVE-2024-21413 的概念验证(PoC),该漏洞是 Microsoft Outlook 中发现的一个严重安全漏洞,CVSS 评分为 9.8。此漏洞被称为 MonikerLink 错误,具有广泛的影响,包括潜在的本地 NTLM 凭据泄露以及远程代码执行的可能性。

🚀 用法

请负责任地使用此工具,并确保已获得目标系统所有者的授权。该脚本需要 SMTP 身份验证来发送电子邮件,绕过 SPF、DKIM 和 DMARC 检查,从而更有效地模拟真实世界的攻击场景。

python CVE-2024-21413.py --server "" --port --username "" --password "" --sender "" --recipient "" --url "" --subject ""

参数:

--server: SMTP 服务器主机名或 IP。 --port: SMTP 服务器端口。 --username: 用于身份验证的 SMTP 服务器用户名。 --password: 用于身份验证的 SMTP 服务器密码。 --sender: 发件人电子邮件地址。 --recipient: 收件人电子邮件地址。 --url: 要添加到电子邮件中的恶意链接。 --subject: 电子邮件主题。

包含 NTLM 凭据的 Wireshark 捕获(也可以运行 impacket)

🧐 为什么需要 SMTP 身份验证? 在此演示中,SMTP 身份验证至关重要,它可以确保发送的电子邮件绕过常见的电子邮件验证检查,如 SPF(发件人策略框架)、DKIM(域名密钥识别邮件)和 DMARC(基于域的消息身份验证、报告和一致性)。这些安全措施旨在检测和防止电子邮件欺骗,即攻击者冒充发件人发送电子邮件。通过使用经过身份验证的 SMTP,演示更逼真地模拟了高级攻击者如何绕过这些保护,从而让测试环境更加真实,并强调了全面电子邮件安全实践的重要性。

📆 变更日志 [2024 年 2 月 19 日] - 添加了 0-Click NTLM Leak 已确认并管理 0-Click NTLM 泄露(感谢 JT!) 尚未发布 [2024 年 2 月 18 日] - 添加了 1-click RCE 已管理并确认 Microsoft Outlook 远程代码执行(RCE) 尚未发布 [2024 年 2 月 16 日] - 初始发布 初始发布,展示了针对 CVE-2024-21413 的漏洞利用。 致谢 Checkpoint 完成了所有出色的研究。 Microsoft 安全公告 📌 作者 Alexander Hagenah

网站 Twitter LinkedIn ⚠️ 免责声明 此工具仅用于教育和道德测试目的。未经授权扫描、测试或利用系统是非法的且不道德的。请确保您拥有明确且授权的权限,才能对目标系统进行任何测试或利用活动。

下载工具