Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SVPT_CW_2 — إعداد CVE-2024-21413 لـ CW | Kitploit
أدوات/GitHubGitHub/kartheekkandalam99/svpt_cw_2
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubkartheekkandalam99/svpt_cw_2

SVPT_CW_2

إعداد CVE-2024-21413 لـ CW

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413

https://github.com/KartheekKandalam99/SVPT_CW_2

إعداد CVE-2024-21413 لـ CW

وفرت TRYHACKME غرفة للعمل على هذه الثغرة الأمنية. فيما يلي رابط الوصول إلى الغرفة https://tryhackme.com/r/room/monikerlink image

للوصول إلى الغرفة عبر RDP، يجب الاتصال بشبكة TryHackMe VPN. انقر على هذا الرابط لتنزيل ملف إعداد VPN. https://tryhackme.com/r/access

image

بعد تنزيل ملف إعداد VPN، وبناءً على نظام التشغيل الذي تستخدمه، اتبع الخطوات أدناه للاتصال بشبكة VPN

sudo apt install openvpn

sudo openvpn /path/to/file.ovpn

image

اختبر ما إذا كانت شبكة VPN متصلة. بعدها سيتم تعيين عنوان IP للجهاز المتصل. دوّن هذا العنوان.

image

إذا تم الاتصال بنجاح، يمكنك الوصول إلى Attackbox الخاص بـ TryHackMe عبر RDP image

image

يتم توليد عنوان IP لجهاز الهجوم. image

استخدم Remmina للاتصال بعنوان IP ذلك عبر RDP image

استخدم بيانات الاعتماد أدناه عند الاتصال عبر Remmina. image

لقطة شاشة لجهاز الهجوم بعد تسجيل الدخول بنجاح. image

استخدم ifconfig لمعرفة عنوان tun0 - سيكون هذا هو عنوان IP الخاص بجهاز الهجوم. image

استخدم Responder مع واجهة tun0 للاستماع إلى أي اتصالات. image

شغّل استغلال Python لبدء الاستغلال. image

تم تسليم البريد الإلكتروني بنجاح. image

بعد النقر على الرابط، يمكنك رؤية تجزئة NTLMv2 (hash) وهي تُلتقط عبر Responder. image

يمكن أيضًا استخدام Wireshark لعرض البيانات المقتطعة. image

لقطة شاشة لـ Outlook حيث تم تجاوز الحماية الأمنية. image

استخدم هذه التجزئة (hash) الملتقطة أدناه ويمكننا فك تشفيرها باستخدام hashcat أو JohnTheRipper والحصول على التفاصيل. image

التصحيح: أصدرت Microsoft تحديثًا أمنيًا https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 في يوم الثلاثاء الخاص بالتحديثات (Patch Tuesday) لشهر فبراير 2024. يُطلب من جميع المستخدمين التحديث إلى أحدث إصدار.

تنزيل الأداة