
استغلال Outlook
يُستخدم هذا السكربت بلغة بايثون لاستغلال الثغرة CVE-2024-21413 المسماة "MonikerLink" غرفة TryHackMe: MonikerLink
تم إنشاء هذا PoC لبيئة مختبرية، ما يعني أن الخادم يجب أن يُكوَّن بإعدادات محددة (أي أن المصادقة عبر TLS غير مدعومة من أجل التبسيط). الثغرة الفعلية حقيقية جدًا، لكن هذا المحتوى مقدم كأرضية تدريب. وبما أن هذا مخصص لبيئة مختبرية محددة، حيث أُبقي الكود في أبسط صورة ممكنة لجمهور معين، لن أضيف ميزات إليه. إذا كنت تبحث عن PoC "أكثر تطورًا"، أنصحك بالاطلاع على Xaitax's.
نظرًا لما سبق، على الأرجح لن أقبل طلبات السحب (PRs). لا تتردد في عمل fork والعمل على نسختك، أو إنشاء مستودع جديد :)
الضحية يشغّل hMailserver مع صناديق البريد التالية:
كلمة مرور صناديق البريد هي نفسها اسم المستخدم، أي attacker:attacker.
ستحتاج إلى تعديل ملف hosts لديك لتضمين الجهاز فيه
IPADDRESS monikerlink.thmتحتاج إلى تشغيل responder على الواجهة
responder -I eth0Responder
بدلاً من ذلك، يمكنك تشغيل خادم impacket:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpلقد قمت برفع الجهاز الذي يشغّل خادم البريد وعميل Outlook كملف OVA. لن أضمن توفره، إذ أتوقع قريبًا إطلاق غرفة على TryHackMe لهذا الموضوع. يمكنك تنزيله هنا. ستحتاج على الأرجح إلى إعادة تنشيط Office. سيتعين عليك البحث عن التعليمات على Google :)
إذا استخدمت هذا، فيُرجى فقط نسبه إلى هذا المستودع، أو الاطلاع على عنوان "Attribution" في نهاية ملف README هذا.
بالإضافة إلى ذلك، لن أقدم دعمًا لهذا. إذا أردت تجربته عبر الإنترنت، فيُرجى الاطلاع على غرفتي على TryHackMe
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
تم إنشاء قاعدة Yara بواسطة Florian Roth لكشف الرسائل التي تحتوي على العنصر file:\\.
Wireshark
أصدرت Microsoft تحديثات لمايكروسوفت أوفيس.
إذا قمت بتنزيل واستخدام المختبر/ملف OVA المرفق، فيُرجى نسب ذلك إلى أنا (CMNatic) وإلى هذا المستودع (https://github.com/CMNatic/CVE-2024-21413). لا تتردد في استخدام المختبر كما تشاء (مثل الدورات، التعليم، التدريب، الممارسة، إلخ)، لكن تذكر أنني لا أضمن توفره، ولن أقدم أي دعم.
إذا كنت تستخدم الاستغلال/PoC، فيجب عليك الالتزام بـ "Disclaimer" أدناه. من فضلك لا تكن أحمق... شغّل هذا فقط على الأنظمة التي تملكها أو التي لديك إذن صريح (كتابةً) لاختبارها.
هذا المستودع مخصص لأغراض التعليم والاختبار الأخلاقي فقط. الفحص أو الاختبار أو الاستغلال غير المصرح به للأنظمة أمر غير قانوني وغير أخلاقي. تأكد من حصولك على إذن صريح ومخوّل للانخراط في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.