Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21413 — استغلال Outlook | Kitploit
أدوات/GitHubGitHub/mmathivanan17/cve-2024-21413
الاستغلالالتصيد الاحتياليCTFالتعلم والتعليمأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubmmathivanan17/cve-2024-21413

CVE-2024-21413

استغلال Outlook

عرض المستودع
1166منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21413

يُستخدم هذا السكربت بلغة بايثون لاستغلال الثغرة CVE-2024-21413 المسماة "MonikerLink" غرفة TryHackMe: MonikerLink

الافتراضات

تم إنشاء هذا PoC لبيئة مختبرية، ما يعني أن الخادم يجب أن يُكوَّن بإعدادات محددة (أي أن المصادقة عبر TLS غير مدعومة من أجل التبسيط). الثغرة الفعلية حقيقية جدًا، لكن هذا المحتوى مقدم كأرضية تدريب. وبما أن هذا مخصص لبيئة مختبرية محددة، حيث أُبقي الكود في أبسط صورة ممكنة لجمهور معين، لن أضيف ميزات إليه. إذا كنت تبحث عن PoC "أكثر تطورًا"، أنصحك بالاطلاع على Xaitax's.

طلبات السحب / المساهمات

نظرًا لما سبق، على الأرجح لن أقبل طلبات السحب (PRs). لا تتردد في عمل fork والعمل على نسختك، أو إنشاء مستودع جديد :)

الضحية

الضحية يشغّل hMailserver مع صناديق البريد التالية:

  • [email protected]
  • [email protected]

كلمة مرور صناديق البريد هي نفسها اسم المستخدم، أي attacker:attacker.

المهاجم

  1. ستحتاج إلى تعديل ملف hosts لديك لتضمين الجهاز فيه

تنزيل الأداة
IPADDRESS monikerlink.thm
  • تحتاج إلى تشغيل responder على الواجهة

    • responder -I eth0
  • Responder

    بدلاً من ذلك، يمكنك تشغيل خادم impacket:

    • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

    المختبر

    لقد قمت برفع الجهاز الذي يشغّل خادم البريد وعميل Outlook كملف OVA. لن أضمن توفره، إذ أتوقع قريبًا إطلاق غرفة على TryHackMe لهذا الموضوع. يمكنك تنزيله هنا. ستحتاج على الأرجح إلى إعادة تنشيط Office. سيتعين عليك البحث عن التعليمات على Google :)

    إذا استخدمت هذا، فيُرجى فقط نسبه إلى هذا المستودع، أو الاطلاع على عنوان "Attribution" في نهاية ملف README هذا.

    بالإضافة إلى ذلك، لن أقدم دعمًا لهذا. إذا أردت تجربته عبر الإنترنت، فيُرجى الاطلاع على غرفتي على TryHackMe

    CVE-2024-21413
    SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

    بيانات الاعتماد:

    tryhackme : Kkh3gv439dnq!
    administrator : D4nnyphant0m!

    الكشف

    Yara

    تم إنشاء قاعدة Yara بواسطة Florian Roth لكشف الرسائل التي تحتوي على العنصر file:\\.

    Wireshark

    Wireshark

    المعالجة

    أصدرت Microsoft تحديثات لمايكروسوفت أوفيس.

    النسبة

    إذا قمت بتنزيل واستخدام المختبر/ملف OVA المرفق، فيُرجى نسب ذلك إلى أنا (CMNatic) وإلى هذا المستودع (https://github.com/CMNatic/CVE-2024-21413). لا تتردد في استخدام المختبر كما تشاء (مثل الدورات، التعليم، التدريب، الممارسة، إلخ)، لكن تذكر أنني لا أضمن توفره، ولن أقدم أي دعم.

    إذا كنت تستخدم الاستغلال/PoC، فيجب عليك الالتزام بـ "Disclaimer" أدناه. من فضلك لا تكن أحمق... شغّل هذا فقط على الأنظمة التي تملكها أو التي لديك إذن صريح (كتابةً) لاختبارها.

    إخلاء المسؤولية

    هذا المستودع مخصص لأغراض التعليم والاختبار الأخلاقي فقط. الفحص أو الاختبار أو الاستغلال غير المصرح به للأنظمة أمر غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومخوّل للانخراط في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.