
CVE-2024-21413的概念验证漏洞利用,一个严重的Microsoft Outlook远程代码执行漏洞(MonikerLink),CVSS评分9.8,可实现NTLM泄露并绕过Office受保护视图。
本脚本展示了 CVE-2024-21413 的概念验证(PoC),这是 Microsoft Outlook 中一个 CVSS 评分为 9.8 的关键安全漏洞。该漏洞被称为 #MonikerLink 漏洞,其影响范围广泛,包括可能泄露本地 NTLM 数据以及远程代码执行的风险。此外,它还突出了一种能够绕过 Office Protected View 的攻击媒介,从而将其威胁扩展到其他 Office 软件。
要使用此脚本:
https://github.com/Mdusmandasthaheer/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability.gitpython script.py
本项目采用 MIT 许可证。详见 LICENSE 文件。