Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21413 — CVE-2024-21413 | Microsoft Outlook 远程代码执行漏洞 PoC | Kitploit
工具/GitHubGitHub/themehackers/cve-2024-21413
钓鱼工具Payload生成漏洞分析漏洞利用Web应用程序漏洞利用电子邮件安全
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | Microsoft Outlook 远程代码执行漏洞 PoC

查看仓库
2591年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21413 - 微软Outlook中的关键远程代码执行漏洞

设置

  1. 在与脚本相同的目录下创建一个 config.ini 文件,格式如下:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. 创建一个 template 文件夹,并将 Stripo.html 放入其中

使用方法

  1. 运行脚本:
root@kitploit:~
python3 CVE-2024-21413.py
  1. 可用命令:
root@kitploit:~
help    - 显示所有可用命令
set     - 设置配置选项
  - set subject <文本>    - 设置邮件主题
  - set link <URL>        - 设置邮件中的链接
  - set count <数字>      - 设置要发送的邮件数量
show    - 显示当前设置
add     - 添加收件人邮箱
load    - 从文件加载邮箱列表
send    - 发送邮件
clear   - 清屏
exit    - 退出程序
  1. 使用示例:
root@kitploit:~
CVE-2024-21413 > set subject "测试邮件"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

从文件加载邮箱

  1. 创建一个文本文件(例如 emails.txt),每行一个邮箱地址:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. 使用 load 命令:
root@kitploit:~
CVE-2024-21413 > load emails.txt

概述

CVE-2024-21413 是一个影响微软Outlook的关键远程代码执行(RCE)漏洞。此零日漏洞也被称为“MonikerLink”漏洞,攻击者可在无需用户交互的情况下在受害者机器上执行任意代码。该漏洞由精心构造的恶意电子邮件触发,这些邮件利用了Outlook中特定类型的超链接,导致系统被入侵、数据泄露或恶意软件安装等严重后果。

受影响版本

该漏洞影响微软Outlook的多个版本,包括但不限于:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 应用

这些版本在32位和64位版本中均受影响。

攻击向量

MonikerLink 漏洞尤为危险,因为它绕过了 Office 受保护视图功能——该功能旨在将潜在不安全的文件以只读、沙盒化环境打开。通过利用此漏洞,攻击者可以绕过这些安全机制,未经授权访问敏感信息或控制受害者的系统。

影响

成功利用 CVE-2024-21413 可导致:

  • 远程代码执行
  • 数据泄露
  • 数据加密
  • 凭证窃取
  • 恶意软件安装

鉴于该漏洞的严重性,必须立即为受影响系统打补丁以防止潜在利用。

缓解措施

为防范此漏洞,强烈建议用户和组织:

  • 应用微软提供的最新安全更新。
  • 确保 Outlook 及所有相关 Office 应用程序更新至最新版本。

更多详情和更新,请参考以下来源:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

许可证

本文档根据 MIT 许可证 授权。

下载工具