Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — تقرير مخبري يحلل استغلال CVE-2024-21413 في روابط Moniker الخاصة بـ Outlook، وتسريب بيانات الاعتماد NetNTLMv2 عبر SMB، والكشف باستخدام YARA/Wireshark، واستراتيجيات التخفيف. | Kitploit
أدوات/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالالتصيد الاحتيالياختبار الاختراقالتعلم والتعليمالاستجابة للحوادثأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

تقرير مخبري يحلل استغلال CVE-2024-21413 في روابط Moniker الخاصة بـ Outlook، وتسريب بيانات الاعتماد NetNTLMv2 عبر SMB، والكشف باستخدام YARA/Wireshark، واستراتيجيات التخفيف.

عرض المستودع
6منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413 – ثغرة Moniker Link في Microsoft Outlook

Platform Category Difficulty Focus Status


نظرة عامة

يوثّق هذا المستودع تحليلي العملي لـ CVE-2024-21413 (Moniker Link)، وهي ثغرة حرجة في Microsoft Outlook تتجاوز Protected View لتسريب بيانات اعتماد Windows NetNTLMv2 عبر مصادقة SMB.

الخطورة: حرجة (CVSS 9.8)


أهداف التعلم

  • فهم روابط Moniker
  • التعرّف على كيفية عمل Protected View في Outlook
  • تحليل CVE-2024-21413
  • التقاط بيانات اعتماد NTLM
  • كشف رسائل البريد الإلكتروني الخبيثة
  • تطبيق استراتيجيات التخفيف

تفاصيل الثغرة

الحقلالقيمة
CVECVE-2024-21413
تاريخ النشر13 فبراير 2024
المورّدMicrosoft
الخطورةحرجة
CVSS9.8
التأثيرتسريب بيانات الاعتماد واحتمال RCE
تعقيد الهجوممنخفض

سير الهجوم

root@kitploit:~
Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

بيئة المختبر

  • TryHackMe AttackBox
  • جهاز Windows معرّض للثغرة
  • Microsoft Outlook
  • Python PoC
  • Responder
  • Wireshark

خطوات الاستغلال

  1. إعداد Python PoC
  2. تعديل عنوان IP للمهاجم
  3. إعداد خادم SMTP
  4. تشغيل Responder
  5. إرسال بريد إلكتروني خبيث
  6. نقر الضحية على رابط Moniker
  7. حدوث مصادقة SMB
  8. التقاط تجزئة NetNTLMv2

الكشف

YARA

يكشف عن:

  • file://
  • روابط HTML مشبوهة
  • محاولات استغلال Moniker Link

كشف الشبكة

  • طلبات مصادقة SMB
  • حركة SMB صادرة غير متوقعة
  • أحداث مصادقة NetNTLMv2

الأدوات

  • YARA
  • Wireshark
  • Responder

التخفيف

  • تثبيت التحديثات الأمنية الصادرة عن Microsoft في فبراير 2024
  • الحفاظ على تحديث Office
  • توعية المستخدمين ضد التصيد
  • التحقق من الروابط قبل النقر عليها
  • مراقبة حركة SMB
  • تقييد حركة SMB الصادرة حيثما كان ذلك مناسبًا

المهارات المكتسبة

  • تحليل الثغرات
  • أمان Outlook
  • أمان البريد الإلكتروني
  • مصادقة NTLM
  • سرقة بيانات الاعتماد
  • بروتوكول SMB
  • Responder
  • كشف YARA
  • تحليل Wireshark
  • كشف الحوادث

النقاط الرئيسية

  • يمكن تجاوز Protected View في Outlook.
  • تستغل روابط Moniker وظائف Windows COM.
  • تؤدي مصادقة SMB إلى تسريب تجزئات NetNTLMv2.
  • إدارة التحديثات هي الدفاع الأكثر فعالية.
  • يتطلب الكشف مراقبة نقاط النهاية والشبكة معًا.

المراجع

  • نشرة Microsoft الأمنية
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ إذا وجدت هذا المستودع مفيدًا، لا تتردد في وضع نجمة عليه والتواصل معي على LinkedIn بينما أواصل توثيق رحلتي في تعلم الأمن السيبراني.

تنزيل الأداة