Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Спасибо за статью. А у такого PoC есть практическое применение? И можно ли как-то замаскировать ошибку или запихнуть это в файл?
Я понимаю, что на практике сотрудники открывают любой фишинг, но если говорить про компании со зрелой ИБ, такое прокатит?
а можно ли как-то сделать так, чтобы передался файл с компьютера жертвы таким способом?
Microsoft Outlook Remote Code Execution CVE-2024-21413