
معمل تعليمي وPoC يوضح CVE-2024-21413 هجوم Outlook Moniker Link لتسريب تجزئات netNTLMv2 عبر بريد إلكتروني HTML مصمم.
ملاحظات مختبر تعليمية وإثبات مفهوم صغير (PoC) يوضح تدفق الهجوم CVE-2024-21413 في بيئة خاضعة للرقابة (مختبر على غرار TryHackMe).
⚠️ لأغراض تعليمية فقط. لا تستخدم ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
يمكن لـ Microsoft Outlook عرض رسائل البريد الإلكتروني بتنسيق HTML والتعامل مع مخططات عناوين URL مختلفة. يستكشف هذا المختبر كيف يمكن لـ رابط Moniker مصمم باستخدام مخطط file:// وحرف خاص (!) تجاوز سلوك العرض المحمي في Outlook وتحفيز محاولة مصادقة SMB، مما قد يؤدي إلى تسريب تجزئة netNTLMv2 الخاصة بالضحية.
file://! في رابط Moniker