Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21413 — 教育性实验室,演示通过恶意UNC链接利用CVE-2024-21413漏洞泄露Outlook的NTLM哈希,并包含自定义SMTP/POP3基础设施和SMB捕获设置。 | Kitploit
工具/GitHubGitHub/polarisxsec/cve-2024-21413
密码破解漏洞分析漏洞利用钓鱼攻击学习与教育实验室与实践
GitHubpolarisxsec/cve-2024-21413

CVE-2024-21413

教育性实验室,演示通过恶意UNC链接利用CVE-2024-21413漏洞泄露Outlook的NTLM哈希,并包含自定义SMTP/POP3基础设施和SMB捕获设置。

查看仓库
1161年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Explotación de CVE-2024-21413 (Outlook)

Estado del proyecto: En pausa (práctica incompleta; no se logró capturar hashes NTLM)

Objetivos

Intentar explotar la vulnerabilidad CVE-2024-21413, que permite la fuga de hashes NTLM en Outlook al interactuar con enlaces maliciosos.

El objetivo de la práctica no era construir desde cero todas las herramientas utilizadas en el ataque, sino comprender a fondo su funcionamiento central y experimentar con los errores reales al montar una infraestructura propia.

He utilizado códigos de exploits y servidores SMTP/POP3 desarrollados por terceros, publicados por la comunidad, a la cual agradezco profundamente.

Contenido

  • Requisitos
  • Máquinas virtuales
  • Instalación
  • Flujo de la explotación
  • Pruebas y resultados
  • Lecciones aprendidas

Requisitos

  • Python 3.10+
  • Outlook 2016
  • Kali linux
  • Servidores propios SMTP/POP3
  • Exploit
  • Maquinas virtuales

Máquinas virtuales

Máquina víctima (Windows)

  • SO: Windows 10 Home (x32)
  • Outlook: Microsoft Outlook 2016 (versión 16.0.4266.1001)
  • Red: Adaptador 1: NAT, Adaptador 2: Red interna

Máquina atacante (Kali)

  • SO: Kali Linux 2025.1
  • Herramientas y bibliotecas instaladas:
    • Python 3.10+
    • smtplib
    • email
    • socket
    • threading
    • os
    • aiosmtpd
    • servidor-smtp.py
    • servidor-pop3.py
    • exploit.py
  • Red: Adaptador 1: NAT, Adaptador 2: Red interna

Infraestructura

  • Se montaron los servidores SMTP y POP3 en la máquina atacante (Kali) manualmente usando scripts en Python.

Las máquinas fueron ejecutadas en VirtualBox.

Instalación

Instalación (Kali)

Instalación servidor SMTP

  • Venv: Entorno virtual con Python 3
    • Paso 1: Crear un directorio para el servidor y el entorno virtual (mkdir smtp-lab) y accede a él (cd smtp-lab)
    • Paso 2: Crea un entorno virtual dentro del directorio (python3 -m venv venv)
    • Paso 3: Activa el entorno virtual (source venv/bin/activate)
    • Paso 4: Instalar aiosmtpd dentro del entorno virtual (pip install aiosmtpd)
    • Paso 5: Crear el codigo del servidor (nano servidor-smtp.py)
    • Paso 6: Ejecutar el servidor (python3 servidor-smtp.py)
Código del servidor SMTP

El código del servidor SMTP se encuentra en el archivo src/servidor-smtp.py.

Instalación servidor POP3:

  • Paso 1: Crear un directorio para el servidor (mkdir pop3-server) y acceder a él (cd pop3-server)
  • Paso 2: Crear el código del servidor (nano server-pop3.py)
  • Paso 3: Ejecutar el servidor (python3 server-pop3.py)
Código del servidor POP3

El código del servidor POP3 se encuentra en el archivo src/servidor-pop3.py.

Instalación exploit

  • Paso 1: Crear el código, este código lo he extraído de CMNatic, pero ha sido adaptado para mi infraestructura (nano exploit.py)
Código del exploit

El código del exploit se encuentra en el archivo src/exploit.py.

Instalación (Windows 10)

  • Paso 1: Instalar ISO Microsoft Office 2016, yo use la página archive.org e instale la versión de Microsoft Office 2016 Professional Plus x86
  • Paso 2: Una vez instalada la ISO descargar Microsoft office y acceder a Outlook 2016
  • Paso 3: Configurar correctamente Outlook

Configuración de Outlook 2016

Aquí se muestra cómo configurar Outlook para que funcione con el servidor SMTP y POP3 de prueba.

  • Tanto en el punto de "Incoming mail server" como "Outgoing mail server(SMTP)" se debe de poner la ip de la interfaz de red interna de la máquina atacante (Kali).
  • La contraseña es irrelevante para el ataque, se puede elegir cualquiera.

Captura de pantalla de la configuración

Flujo de explotación

El objetivo del exploit para CVE-2024-21413 es lograr que Outlook haga una solicitud automática de tipo SMB a un recurso controlado por el atacante, lo que resulta en el envío del hash NTLM de la víctima, que puede ser capturado offline para crackeo.

Preparación del entorno

  1. La máquina atacante (Kali) lanza un servidor SMTP y POP3 personalizado.
  2. Outlook en la máquina víctima (Windows 10) está configurado para recibir correos desde ese servidor.
  3. La máquina atacante (Kali) levanta un servidor SMB falso (En mi caso utilicé responder)

Envío del correo malicioso

  • Se envía un correo a la víctima desde el SMTP del atacante.
  • El cuerpo del mensaje contiene un enlace UNC malicioso.
  • La ruta está diseñada para activar una conexión SMB automática si el usuario interactúa con el enlace.

Interacción del usuario

  • La víctima abre Outlook y ve el mensaje.
  • Se espera que haga clic en el enlace.
  • Si Outlook intenta resolver la ruta UNC, se genera una petición SMB al servidor del atacante.
  • A continuación, se muestra cómo se vería el correo malicioso en Outlook desde la perspectiva de la víctima:

Correo malicioso en Outlook

Captura del hash

  • El servidor SMB del atacante recibe la conexión.
  • Outlook, al intentar autenticar, envía automáticamente el hash NTLM del usuario.
  • El atacante puede guardar ese hash para un ataque tipo hashcat.

Notas

  • En mi caso, el correo llegaba correctamente a Outlook.
  • Sin embargo, al hacer clic en el enlace UNC, no se generaba la conexión SMB esperada.
  • Aún desconozco la causa del fallo, aunque sospecho que puede estar relacionado con la configuración de red, la versión de Outlook o un problema de accesibilidad o respuesta del servidor SMB.

Pruebas y resultados

Funcionalidades que sí funcionaron

  • SMTP y POP3 configurados correctamente, Outlook sincronizó con ellos sin errores.
  • El correo malicioso fue recibido por Outlook.
  • El mensaje mostraba el enlace UNC sin ser bloqueado.
  • El entorno SMB del atacante estaba levantado y en escucha.

Lo que no funcionó

  • Al hacer clic en el enlace UNC desde Outlook, no se produjo tráfico SMB visible en Wireshark.
  • No se generó ningún intento de autenticación NTLM desde la máquina víctima
  • No se registraron conexiones en el servidor SMB.

Análisis con Wireshark

  • Capturas tomadas en la interfaz de Kali (eth1).
  • Se observó el tráfico SMTP y POP3, pero ningún paquete TCP 445 ni UDP 137/138 al hacer clic en el enlace.
  • También se intentó con Outlook ejecutado como administrador: sin cambios.

Lecciones aprendidas

Conocimientos adquiridos

  • Cómo funcionan SMTP y POP3 desde nivel bajo.
  • Qué espera exactamente Outlook al sincronizar cuentas.
  • Cómo Outlook interpreta enlaces UNC y qué condiciones deben cumplirse para que los abra automáticamente.
  • El valor de Wireshark y logs como herramientas de depuración en laboratorios complejos.

Por qué decidí cerrarlo aquí

  • Tras múltiples intentos, el exploit no llegó a la etapa de captura de hash, que era el objetivo final.
  • Documenté toda la infraestructura, pruebas y resultados, lo cual sigue siendo valioso como laboratorio educativo.
  • Aunque no se logró el objetivo final, el proceso me permitió adquirir un conocimiento profundo de cada componente técnico involucrado. Se puede retomar en el futuro.

Créditos

El código de este exploit está basado en el trabajo de CMNatic de https://github.com/CMNatic/CVE-2024-21413. He realizado modificaciones para adaptarlo a mi entorno.# CVE-2024-21413(Outlook)漏洞利用

项目状态:暂停(实践未完成;未能捕获 NTLM 哈希)

目标

尝试利用 CVE-2024-21413 漏洞,该漏洞允许在与恶意链接交互时泄漏 Outlook 中的 NTLM 哈希。

本次实践的目标并非从头构建攻击所用的所有工具,而是深入理解其核心原理,并亲身体验搭建自有基础设施时遇到的真实错误。

下载工具