
إثبات المفهوم لـ CVE-2024-21413 لمختبر THM
يُستخدم هذا البرنامج النصي بلغة بايثون لاستغلال الثغرة CVE-2024-21413 التي أُطلق عليها اسم "MonikerLink" غرفة TryHackMe: MonikerLink
تم إنشاء هذا الإثبات المفاهيمي (PoC) لبيئة مختبرية، مما يعني أن الخادم بحاجة إلى تكوين بإعدادات محددة (أي أن مصادقة TLS غير مدعومة من أجل التسهيل). الثغرة الفعلية حقيقية جدًا، ومع ذلك، يتم توفير هذا كمجال تدريبي. نظرًا لأن هذا مصمم لبيئة مختبرية محددة، حيث يُحفظ الكود بأبسط صورة ممكنة لجمهور معين، لن أقوم بإضافة ميزات إليه. إذا كنت تبحث عن إثبات مفاهيمي "أكثر تطويرًا"، فإنني أوصي بالاطلاع على Xaitax's.
نظرًا لما سبق، على الأرجح لن أقبل طلبات السحب. يُرجى عمل fork والعمل على الفرع الخاص بك، أو إنشاء مستودع جديد :)
يدير الضحية خادم hMailserver مع صناديق البريد التالية:
كلمة المرور لصناديق البريد هي نفس اسم المستخدم، أي attacker:attacker.
ستحتاج إلى تحرير ملف hosts لديك ليكون الجهاز في ملف hosts الخاص بك
IPADDRESS monikerlink.thmتحتاج إلى إعداد مستجيب (responder) على الواجهة
responder -I eth0
بدلاً من ذلك، يمكنك تشغيل خادم impacket:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpلقد قمت برفع الجهاز الذي يشغل خادم البريد وعميل Outlook كملف OVA. لن أضمن توافره حيث أتوقع قريبًا وجود غرفة على TryHackMe لهذا. يمكنك تنزيله من هنا. على الأرجح ستحتاج إلى إعادة تفعيل Office. سيتعين عليك البحث عن التعليمات في جوجل :)
إذا استخدمت هذا، فمن فضلك قم فقط بالإشارة إلى أنك حصلت عليه من هذا المستودع، أو راجع قسم "الإسناد" في نهاية هذا الملف README.
بالإضافة إلى ذلك، لن أقدم الدعم لهذا. إذا كنت ترغب في تجربته عبر الإنترنت، فيُرجى الاطلاع على غرفتي على TryHackMe
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
تم إنشاء قاعدة Yara بواسطة Florian Roth لاكتشاف رسائل البريد الإلكتروني التي تحتوي على العنصر file:\\.

أصدرت Microsoft تحديثات لـ Microsoft Office.
إذا قمت بتنزيل واستخدام المختبر/ملف OVA المرفق بهذا المستودع، فيُرجى فقط الإشارة إلي أنا (CMNatic) وإلى هذا المستودع (https://github.com/CMNatic/CVE-2024-21413). لا تتردد في استخدام المختبر كما يحلو لك (أي الدورات التعليمية، التدريب، الممارسة، إلخ) ولكن تذكر أنني لا أضمن توافره، ولن أقدم أي دعم.
إذا كنت تستخدم الاستغلال/إثبات المفهوم، فيجب عليك الالتزام بـ "إخلاء المسؤولية" أدناه. من فضلك لا تكن أحمق... قم بتشغيل هذا فقط على الأنظمة التي تملكها أو لديك إذن صريح (كتابي) لاختبارها.
هذا المستودع مخصص لأغراض تعليمية واختبار أخلاقي فقط. المسح أو الاختبار أو الاستغلال غير المصرح به للأنظمة هو أمر غير قانوني وغير أخلاقي. تأكد من أن لديك إذنًا صريحًا ومصرحًا به للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.