教育性实验室,演示CVE-2024-21413 Outlook漏洞利用,使用Python电子邮件利用工具和Responder在受控Windows环境中捕获NTLM凭据。
#CVE-2024-21413 – Outlook 实验室漏洞
漏洞描述
CVE-2024-21413 是 Microsoft Outlook 中发现的一个严重漏洞,允许远程攻击者通过精心构造的电子邮件执行恶意链接。该漏洞利用 file:// 协议将受害者重定向到攻击者控制的 SMB 共享,可能导致 NTLM 凭据泄露或本地文件的未授权访问。
Windows 10 实验室中用户 victim 的密码是 victim,服务器 hMailServer 的密码是 victim
邮箱 [email protected] 的密码是 victim,邮箱 [email protected] 的密码是 hacker
在 Windows 10 实验室中安装 python3:
我们将以管理员身份打开 cmd:
pip install pyautogui
pip install Pillow
pip install opencv-python
我们需要在 Windows 10 实验室中下载以下脚本:
startServicesWindows.py
python3 startServicesWindows.py
以启动邮件服务器和 Outlook,从而准备好环境。
攻击向量:攻击通过向受害者发送包含 file:// 链接的电子邮件发起。点击后,系统会尝试连接到指定的远程共享,可能暴露 NTLMv2 凭据或访问受损的本地资源。
影响:窃取 NTLM 凭据、远程命令执行或利用本地文件。
一个可用的 SMTP 服务器。
通过 Outlook 访问受害者计算机。
电子邮件发件人的有效凭据。
此仓库包含两个工具,设计用于在受控环境中进行测试:
一个用 Python 编写的实用程序,可自动发送带有恶意 file:// 链接的电子邮件,用于在安全环境中测试漏洞。
允许配置发件人、收件人和发件人密码。
嵌入电子邮件正文中的链接利用 file:// 协议。
设计用于与 SMTP 服务器配合运行。
安装必要的依赖项:
pip install rich
python3 exploitSendEmailOutlook.py
发件人(攻击者)的电子邮件地址。 收件人(受害者)的电子邮件地址。 发件人的密码。 SMTP 服务器的 IP。 如果身份验证和连接成功,电子邮件将自动发送。
Intentando conectar al servidor SMTP...
Conexión establecida con el servidor SMTP.
Intentando iniciar sesión en el servidor SMTP...
Autenticación exitosa.
Enviando correo...
Correo enviado exitosamente.
Responder 是一个高级渗透测试工具,它充当 伪造的 SMB 服务器,在系统尝试进行身份验证时捕获 NTLMv2 凭据。
捕获来自身份验证尝试的 NTLMv2 哈希。
支持多种协议 (SMB、HTTP、FTP 等)。
非常适合测试此 漏洞。
在攻击机上安装 responder。
sudo apt update && sudo apt install responder
sudo responder -I <NETWORK_INTERFACE> -v
或者也可以使用我的脚本:
python3 captureHashResponder.py
保持服务器运行,等待受害者点击发送的恶意 file:// 链接。
[SMB] NTLMv2-SSP Client : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash : e5d5c82d3e44bf4...etc
阻止 file:// 协议:
配置您的电子邮件客户端,避免使用 file:// 协议的链接。
禁用自动提交 NTLM 凭据:
打开 组策略编辑器。
导航到 安全设置 > 本地策略 > 安全选项。
配置网络安全:限制使用 NTLM:拒绝向远程服务器发出 NTLM 出站流量。
安全更新:
应用 Microsoft 提供的最新安全补丁。 使用强密码和多因素身份验证 (MFA):
如果凭据被泄露,这可以最大程度地降低影响。
此工具及包含的脚本仅供教育目的使用,且仅限在明确许可的受控环境中测试。将这些工具用于恶意活动是非法的,并可能受到严厉的法律处罚。
本项目采用 MIT 许可证发布。详情请参阅 LICENSE 文件。
如果您有问题或希望合作,请随时与我联系:
作者:d1se0