利用 CVE-2024-21413 漏洞获取登录信息
首先,你好。借助 Microsoft Outlook 中存在的一个漏洞,您可以执行以下操作来获取 Windows 用户信息。
我通过 PHP 中的 class.phpmailer.php 库来执行发送邮件的任务。
您需要打开 php 文件并进行邮件服务器设置。
然后,将代码中的 IP 地址替换为我们 Linux 设备的 IP 地址。
为了监听发往我们 Linux 设备的请求,
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp
我们将运行该代码。
当点击邮件中的链接重定向时,我们便能获取到信息。
本工具仅为测试目的编写并公开提供,以便做好防范措施。 请勿将其用于恶意目的或非法用途。 对于可能发生的非法使用,我不承担任何责任。 感谢您的关注与支持。 MSeymenD
