Sploitus

Exploit for CVE-2024-21413 CVE-2022-30190 CVE-2023-21716 CVE-2024-21413

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN86 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DSHABANI96-CVE-2024-21413
# CVE-2024-21413 | Microsoft Outlook 원격 μ½”λ“œ μ‹€ν–‰ 취약점 PoC

## πŸš€ μ‚¬μš© 방법

이 슀크립트λ₯Ό μ‚¬μš©ν•˜κΈ° 전에 μ μ ˆν•œ κΆŒν•œκ³Ό λŒ€μƒ μ‹œμŠ€ν…œ μ†Œμœ μžμ˜ μŠΉμΈμ„ λ°›μ•˜λŠ”μ§€ ν™•μΈν•˜μ„Έμš”.

### μ „μ œ 쑰건

  * Python 3.x
  * `impacket-smbserver`



### μ‚¬μš© μ˜ˆμ‹œ

root@kitploit:~
    
    
    sudo python3 CVE-2024-21413.py
    

## πŸ› οΈ κΈ°λŠ₯

  * 이메일 전솑: SMTPλ₯Ό μ‚¬μš©ν•˜μ—¬ 일반 ν…μŠ€νŠΈμ™€ HTML 뢀뢄이 ν¬ν•¨λœ 이메일 전솑
  * HTML ν…œν”Œλ¦Ώ: Templates ν΄λ”μ—μ„œ HTML ν…œν”Œλ¦Ώμ„ 읽고 ν”Œλ ˆμ΄μŠ€ν™€λ”λ₯Ό μ‹€μ œ κ°’μœΌλ‘œ λŒ€μ²΄ 지원
  * 첨뢀 파일: exploit.rtf νŒŒμΌμ„ μžλ™μœΌλ‘œ μƒμ„±ν•˜μ—¬ 이메일에 첨뢀
  * Impacket 톡합: μ„ νƒμ μœΌλ‘œ Impacket SMB μ„œλ²„λ₯Ό μ‹œμž‘ν•˜μ—¬ NTLM ν•΄μ‹œ 캑처 및 μΆ”κ°€ 뢄석



## πŸ“œ μ„€λͺ…

이 μŠ€ν¬λ¦½νŠΈλŠ” μ‚¬μš©μžμ—κ²Œ SMTP μ„œλ²„ μ„ΈλΆ€ 정보, 이메일 자격 증λͺ…, μˆ˜μ‹ μž 정보, URL, 제λͺ©μ„ μž…λ ₯λ°›κ³  Templates ν΄λ”μ—μ„œ 이메일 ν…œν”Œλ¦Ώμ„ μ„ νƒν•˜λ„λ‘ μš”μ²­ν•©λ‹ˆλ‹€. μ„ νƒν•œ ν…œν”Œλ¦Ώμ— 따라 ν•΄λ‹Ή ν…œν”Œλ¦Ώμ— νŠΉν™”λœ μΆ”κ°€ μž…λ ₯을 μš”μ²­ν•©λ‹ˆλ‹€. ν•„μš”ν•œ 정보λ₯Ό μˆ˜μ§‘ν•œ ν›„ μ§€μ •λœ λ‚΄μš©κ³Ό 첨뢀 파일이 ν¬ν•¨λœ 이메일을 μ „μ†‘ν•©λ‹ˆλ‹€. λ˜ν•œ μ„ νƒμ μœΌλ‘œ Impacket SMB μ„œλ²„λ₯Ό μ‹œμž‘ν•˜μ—¬ NTLM ν•΄μ‹œλ₯Ό μΊ‘μ²˜ν•˜κ³  μΆ”κ°€ 뢄석을 μˆ˜ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

## πŸ“§ 이메일 ν…œν”Œλ¦Ώ

이메일 ν…œν”Œλ¦Ώμ€ Templates 폴더에 μ €μž₯λ©λ‹ˆλ‹€. 슀크립트 μ‹€ν–‰ ν›„ 이 ν΄λ”μ—μ„œ 이메일 ν…œν”Œλ¦Ώ νŒŒμΌμ„ μ„ νƒν•˜λΌλŠ” λ©”μ‹œμ§€κ°€ ν‘œμ‹œλ©λ‹ˆλ‹€. μ„ νƒν•œ ν…œν”Œλ¦Ώμ— 따라 λ‹€λ₯Έ μž…λ ₯을 μ œκ³΅ν•΄μ•Ό ν•©λ‹ˆλ‹€.

μ‚¬μš© κ°€λŠ₯ν•œ 이메일 ν…œν”Œλ¦Ώ:

  1. 계정 차단 ν•΄μ œ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ • 이메일 ν…œν”Œλ¦Ώ
  2. 계정 μ•Œλ¦Ό 이메일 ν…œν”Œλ¦Ώ



### λ§€κ°œλ³€μˆ˜

μ„ νƒν•œ 이메일 ν…œν”Œλ¦Ώμ— 따라 λ‹€μŒ λ§€κ°œλ³€μˆ˜κ°€ ν•„μš”ν•©λ‹ˆλ‹€.

  * `SMTP Server Name:` SMTP μ„œλ²„ 이름
  * `SMTP Port:` SMTP 포트
  * `Username:` μ‚¬μš©μž 이름
  * `Password:` λΉ„λ°€λ²ˆν˜Έ
  * `Sender Email:` λ°œμ‹ μž 이메일
  * `Recipient Email:` μˆ˜μ‹ μž 이메일
  * `URL:` URL
  * `Subject:` 제λͺ©



"계정 차단 ν•΄μ œ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ • 이메일 ν…œν”Œλ¦Ώ"의 경우 μˆ˜μ‹ μžμ˜ 이름과 같은 μΆ”κ°€ λ§€κ°œλ³€μˆ˜κ°€ ν•„μš”ν•©λ‹ˆλ‹€.

### 데λͺ¨

### Microsoft μ˜μ‹¬μŠ€λŸ¬μš΄ 둜그인 ν…œν”Œλ¦Ώ 이메일을 μ‚¬μš©ν•œ 슀크립트 μ‹€ν–‰

![Microsoft-1](https://assets.kitploit.com/production/public/readmes/24929/67b52e17208a0a25b772f67b589a65825cb0b6d1a254d7d5d7da264de9002d95.png)

### 계정 차단 ν•΄μ œ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ • ν…œν”Œλ¦Ώ 이메일을 μ‚¬μš©ν•œ 슀크립트 μ‹€ν–‰

![Microsoft-2](https://assets.kitploit.com/production/public/readmes/24929/c3b7f93a37f54f0e164f57cef10bf4664f2631408c3251d8f3fd0b34c348887c.png)

## μΆ”κ°€ μ•…μš© κ°€λŠ₯μ„±

이 CVEλ₯Ό CVE-2023-21716 λ˜λŠ” CVE-2022-30190κ³Ό μ—°κ²°ν•˜μ—¬ 원격 μ½”λ“œ μ‹€ν–‰(RCE)을 얻을 수 μžˆμŠ΅λ‹ˆλ‹€.

## ⚠️ λ©΄μ±… μ‘°ν•­

이 λ„κ΅¬λŠ” ꡐ윑 및 윀리적 ν…ŒμŠ€νŠΈ λͺ©μ μœΌλ‘œλ§Œ μ œμž‘λ˜μ—ˆμŠ΅λ‹ˆλ‹€. ν—ˆκ°€λ˜μ§€ μ•Šμ€ μ‹œμŠ€ν…œ μŠ€μΊ”, ν…ŒμŠ€νŠΈ λ˜λŠ” μ•…μš©μ€ λΆˆλ²•μ΄λ©° λΉ„μœ€λ¦¬μ μž…λ‹ˆλ‹€. λŒ€μƒ μ‹œμŠ€ν…œμ— λŒ€ν•œ ν…ŒμŠ€νŠΈ λ˜λŠ” μ•…μš© ν™œλ™μ„ μˆ˜ν–‰ν•˜κΈ° 전에 λͺ…μ‹œμ μ΄κ³  승인된 κΆŒν•œμ΄ μžˆλŠ”μ§€ ν™•μΈν•˜μ‹­μ‹œμ˜€. 이 μŠ€ν¬λ¦½νŠΈλŠ” μˆ˜νΌμœ μ € κΆŒν•œμœΌλ‘œ μ‹€ν–‰ν•΄μ•Ό ν•©λ‹ˆλ‹€.

## πŸ“Œ μž‘μ„±μž

**Dionis Shabani**

  * LinkedIn