تقرير مخبري يحلل استغلال CVE-2024-21413 في روابط Moniker الخاصة بـ Outlook، وتسريب بيانات الاعتماد NetNTLMv2 عبر SMB، والكشف باستخدام YARA/Wireshark، واستراتيجيات التخفيف.
يوثّق هذا المستودع تحليلي العملي لـ CVE-2024-21413 (Moniker Link)، وهي ثغرة حرجة في Microsoft Outlook تتجاوز Protected View لتسريب بيانات اعتماد Windows NetNTLMv2 عبر مصادقة SMB.
الخطورة: حرجة (CVSS 9.8)
| الحقل | القيمة |
|---|---|
| CVE | CVE-2024-21413 |
| تاريخ النشر | 13 فبراير 2024 |
| المورّد | Microsoft |
| الخطورة | حرجة |
| CVSS | 9.8 |
| التأثير | تسريب بيانات الاعتماد واحتمال RCE |
| تعقيد الهجوم | منخفض |
Attacker
│
▼
Malicious HTML Email
│
▼
Victim Clicks Moniker Link
│
▼
Protected View Bypass
│
▼
SMB Authentication
│
▼
Responder
│
▼
NetNTLMv2 Hash Captured
يكشف عن:
file://⭐ إذا وجدت هذا المستودع مفيدًا، لا تتردد في وضع نجمة عليه والتواصل معي على LinkedIn بينما أواصل توثيق رحلتي في تعلم الأمن السيبراني.