Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21413 | Kitploit
工具/GitHubGitHub/dionissh/cve-2024-21413
密码破解Payload生成漏洞利用钓鱼攻击社会工程学电子邮件安全
GitHubdionissh/cve-2024-21413

CVE-2024-21413

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21413 | Microsoft Outlook 远程代码执行漏洞 PoC

🚀 使用方法

在使用此脚本之前,请确保您已获得目标系统所有者的适当权限和授权。

先决条件

  • Python 3.x
  • impacket-smbserver

使用示例

root@kitploit:~
sudo python3 CVE-2024-21413.py

🛠️ 功能特性

  • 邮件发送:利用 SMTP 发送包含纯文本和 HTML 部分的邮件。
  • HTML 模板:支持从 Templates 文件夹读取 HTML 模板,并将占位符替换为实际值。
  • 附件:自动创建并附加 exploit.rtf 文件到邮件。
  • Impacket 集成:可选地启动 Impacket SMB 服务器以捕获 NTLM 哈希值用于进一步分析。

📜 描述

此脚本提示用户提供 SMTP 服务器详细信息、邮件凭据、收件人信息、URL、主题,并从 Templates 文件夹中选择邮件模板。根据所选模板,脚本会提示输入该模板特定的额外信息。收集所需信息后,它会发送包含指定内容和附件的邮件。此外,它可以启动 Impacket SMB 服务器以捕获 NTLM 哈希值用于进一步分析。

📧 邮件模板

邮件模板存储在 Templates 文件夹中。运行脚本后,系统会提示您从此文件夹中选择一个邮件模板文件。根据所选模板,您需要提供不同的输入。

可用邮件模板:

  1. 账户锁定重置密码邮件模板
  2. 账户通知邮件模板

参数

根据所选邮件模板,需要以下参数:

  • SMTP 服务器名称: SMTP 服务器的主机名或 IP。
  • SMTP 端口: SMTP 服务器的端口号。
  • 用户名: 用于身份验证的 SMTP 服务器用户名。
  • 密码: 用于身份验证的 SMTP 服务器密码。
  • 发件人邮箱: 发件人的电子邮件地址。
  • 收件人邮箱: 收件人的电子邮件地址。
  • URL: 要在邮件中包含的 URL。
  • 主题: 邮件主题。

对于“账户锁定重置密码邮件模板”,还需要收件人的名字等额外参数。

演示

使用 Microsoft 可疑登录模板邮件执行脚本

Microsoft-1

使用账户锁定重置密码模板邮件执行脚本

Microsoft-2

可能的升级利用

您可以将此 CVE 与 CVE-2023-21716 或 CVE-2022-30190 结合使用,以获取远程代码执行(RCE)。

⚠️ 免责声明

此工具仅用于教育和道德测试目的。未经授权对系统进行扫描、测试或利用是非法且不道德的。请确保您已获得明确、授权的许可才能对目标系统进行任何测试或利用活动。该脚本需要以超级用户身份运行。

📌 作者

Dionis Shabani

  • LinkedIn
下载工具