
إعداد CVE-2024-21413 لـ CW
https://github.com/KartheekKandalam99/SVPT_CW_2
إعداد CVE-2024-21413 لـ CW
وفرت TRYHACKME غرفة للعمل على هذه الثغرة الأمنية. فيما يلي رابط الوصول إلى الغرفة
https://tryhackme.com/r/room/monikerlink

للوصول إلى الغرفة عبر RDP، يجب الاتصال بشبكة TryHackMe VPN. انقر على هذا الرابط لتنزيل ملف إعداد VPN. https://tryhackme.com/r/access

بعد تنزيل ملف إعداد VPN، وبناءً على نظام التشغيل الذي تستخدمه، اتبع الخطوات أدناه للاتصال بشبكة VPN
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

اختبر ما إذا كانت شبكة VPN متصلة. بعدها سيتم تعيين عنوان IP للجهاز المتصل. دوّن هذا العنوان.

إذا تم الاتصال بنجاح، يمكنك الوصول إلى Attackbox الخاص بـ TryHackMe عبر RDP


يتم توليد عنوان IP لجهاز الهجوم.

استخدم Remmina للاتصال بعنوان IP ذلك عبر RDP

استخدم بيانات الاعتماد أدناه عند الاتصال عبر Remmina.

لقطة شاشة لجهاز الهجوم بعد تسجيل الدخول بنجاح.

استخدم ifconfig لمعرفة عنوان tun0 - سيكون هذا هو عنوان IP الخاص بجهاز الهجوم.

استخدم Responder مع واجهة tun0 للاستماع إلى أي اتصالات.

شغّل استغلال Python لبدء الاستغلال.

تم تسليم البريد الإلكتروني بنجاح.

بعد النقر على الرابط، يمكنك رؤية تجزئة NTLMv2 (hash) وهي تُلتقط عبر Responder.

يمكن أيضًا استخدام Wireshark لعرض البيانات المقتطعة.

لقطة شاشة لـ Outlook حيث تم تجاوز الحماية الأمنية.

استخدم هذه التجزئة (hash) الملتقطة أدناه ويمكننا فك تشفيرها باستخدام hashcat أو JohnTheRipper والحصول على التفاصيل.

التصحيح: أصدرت Microsoft تحديثًا أمنيًا https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 في يوم الثلاثاء الخاص بالتحديثات (Patch Tuesday) لشهر فبراير 2024. يُطلب من جميع المستخدمين التحديث إلى أحدث إصدار.