config.ini 文件,格式如下:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template 文件夹,并将 Stripo.html 放入其中python3 CVE-2024-21413.py
help - 显示所有可用命令
set - 设置配置选项
- set subject <文本> - 设置邮件主题
- set link <URL> - 设置邮件中的链接
- set count <数字> - 设置要发送的邮件数量
show - 显示当前设置
add - 添加收件人邮箱
load - 从文件加载邮箱列表
send - 发送邮件
clear - 清屏
exit - 退出程序
CVE-2024-21413 > set subject "测试邮件"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt),每行一个邮箱地址:CVE-2024-21413 > load emails.txt
CVE-2024-21413 是一个影响微软Outlook的关键远程代码执行(RCE)漏洞。此零日漏洞也被称为“MonikerLink”漏洞,攻击者可在无需用户交互的情况下在受害者机器上执行任意代码。该漏洞由精心构造的恶意电子邮件触发,这些邮件利用了Outlook中特定类型的超链接,导致系统被入侵、数据泄露或恶意软件安装等严重后果。
该漏洞影响微软Outlook的多个版本,包括但不限于:
这些版本在32位和64位版本中均受影响。
MonikerLink 漏洞尤为危险,因为它绕过了 Office 受保护视图功能——该功能旨在将潜在不安全的文件以只读、沙盒化环境打开。通过利用此漏洞,攻击者可以绕过这些安全机制,未经授权访问敏感信息或控制受害者的系统。
成功利用 CVE-2024-21413 可导致:
鉴于该漏洞的严重性,必须立即为受影响系统打补丁以防止潜在利用。
为防范此漏洞,强烈建议用户和组织:
更多详情和更新,请参考以下来源:
本文档根据 MIT 许可证 授权。