在使用此脚本之前,请确保您已获得目标系统所有者的适当权限和授权。
impacket-smbserversudo python3 CVE-2024-21413.py
此脚本提示用户提供 SMTP 服务器详细信息、邮件凭据、收件人信息、URL、主题,并从 Templates 文件夹中选择邮件模板。根据所选模板,脚本会提示输入该模板特定的额外信息。收集所需信息后,它会发送包含指定内容和附件的邮件。此外,它可以启动 Impacket SMB 服务器以捕获 NTLM 哈希值用于进一步分析。
邮件模板存储在 Templates 文件夹中。运行脚本后,系统会提示您从此文件夹中选择一个邮件模板文件。根据所选模板,您需要提供不同的输入。
可用邮件模板:
根据所选邮件模板,需要以下参数:
SMTP 服务器名称: SMTP 服务器的主机名或 IP。SMTP 端口: SMTP 服务器的端口号。用户名: 用于身份验证的 SMTP 服务器用户名。密码: 用于身份验证的 SMTP 服务器密码。发件人邮箱: 发件人的电子邮件地址。收件人邮箱: 收件人的电子邮件地址。URL: 要在邮件中包含的 URL。主题: 邮件主题。对于“账户锁定重置密码邮件模板”,还需要收件人的名字等额外参数。


您可以将此 CVE 与 CVE-2023-21716 或 CVE-2022-30190 结合使用,以获取远程代码执行(RCE)。
此工具仅用于教育和道德测试目的。未经授权对系统进行扫描、测试或利用是非法且不道德的。请确保您已获得明确、授权的许可才能对目标系统进行任何测试或利用活动。该脚本需要以超级用户身份运行。
Dionis Shabani