Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413 — إثبات المفهوم لـ CVE-2024-21413 لمختبر THM | Kitploit
أدوات/GitHubGitHub/cmnatic/cve-2024-21413
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليمأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

إثبات المفهوم لـ CVE-2024-21413 لمختبر THM

عرض المستودع
27461منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413

يُستخدم هذا البرنامج النصي بلغة بايثون لاستغلال الثغرة CVE-2024-21413 التي أُطلق عليها اسم "MonikerLink" غرفة TryHackMe: MonikerLink

الافتراضات

تم إنشاء هذا الإثبات المفاهيمي (PoC) لبيئة مختبرية، مما يعني أن الخادم بحاجة إلى تكوين بإعدادات محددة (أي أن مصادقة TLS غير مدعومة من أجل التسهيل). الثغرة الفعلية حقيقية جدًا، ومع ذلك، يتم توفير هذا كمجال تدريبي. نظرًا لأن هذا مصمم لبيئة مختبرية محددة، حيث يُحفظ الكود بأبسط صورة ممكنة لجمهور معين، لن أقوم بإضافة ميزات إليه. إذا كنت تبحث عن إثبات مفاهيمي "أكثر تطويرًا"، فإنني أوصي بالاطلاع على Xaitax's.

طلبات السحب / المساهمات

نظرًا لما سبق، على الأرجح لن أقبل طلبات السحب. يُرجى عمل fork والعمل على الفرع الخاص بك، أو إنشاء مستودع جديد :)

الضحية

يدير الضحية خادم hMailserver مع صناديق البريد التالية:

  • [email protected]
  • [email protected]

كلمة المرور لصناديق البريد هي نفس اسم المستخدم، أي attacker:attacker.

المهاجم

  1. ستحتاج إلى تحرير ملف hosts لديك ليكون الجهاز في ملف hosts الخاص بك

    • IPADDRESS monikerlink.thm
  2. تحتاج إلى إعداد مستجيب (responder) على الواجهة

    • responder -I eth0

Responder

بدلاً من ذلك، يمكنك تشغيل خادم impacket:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

المختبر

لقد قمت برفع الجهاز الذي يشغل خادم البريد وعميل Outlook كملف OVA. لن أضمن توافره حيث أتوقع قريبًا وجود غرفة على TryHackMe لهذا. يمكنك تنزيله من هنا. على الأرجح ستحتاج إلى إعادة تفعيل Office. سيتعين عليك البحث عن التعليمات في جوجل :)

إذا استخدمت هذا، فمن فضلك قم فقط بالإشارة إلى أنك حصلت عليه من هذا المستودع، أو راجع قسم "الإسناد" في نهاية هذا الملف README.

بالإضافة إلى ذلك، لن أقدم الدعم لهذا. إذا كنت ترغب في تجربته عبر الإنترنت، فيُرجى الاطلاع على غرفتي على TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

بيانات الاعتماد:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

الاكتشاف

Yara

تم إنشاء قاعدة Yara بواسطة Florian Roth لاكتشاف رسائل البريد الإلكتروني التي تحتوي على العنصر file:\\.

Wireshark

Wireshark

المعالجة

أصدرت Microsoft تحديثات لـ Microsoft Office.

الإسناد

إذا قمت بتنزيل واستخدام المختبر/ملف OVA المرفق بهذا المستودع، فيُرجى فقط الإشارة إلي أنا (CMNatic) وإلى هذا المستودع (https://github.com/CMNatic/CVE-2024-21413). لا تتردد في استخدام المختبر كما يحلو لك (أي الدورات التعليمية، التدريب، الممارسة، إلخ) ولكن تذكر أنني لا أضمن توافره، ولن أقدم أي دعم.

إذا كنت تستخدم الاستغلال/إثبات المفهوم، فيجب عليك الالتزام بـ "إخلاء المسؤولية" أدناه. من فضلك لا تكن أحمق... قم بتشغيل هذا فقط على الأنظمة التي تملكها أو لديك إذن صريح (كتابي) لاختبارها.

إخلاء المسؤولية

هذا المستودع مخصص لأغراض تعليمية واختبار أخلاقي فقط. المسح أو الاختبار أو الاستغلال غير المصرح به للأنظمة هو أمر غير قانوني وغير أخلاقي. تأكد من أن لديك إذنًا صريحًا ومصرحًا به للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.

تنزيل الأداة