
توثيق مختبري العملي Moniker Link (CVE-2024-21413) الذي أكملته على TryHackMe.
توثيق لمختبر Moniker Link (CVE-2024-21413) الذي أكملته عمليًا على TryHackMe.
يوثّق هذا المستودع دراستي العملية في إحدى غرف TryHackMe.
كان الهدف من هذا التمرين فهم كيفية عمل الثغرة واختبارها ضد جهاز معرّض للخطر عمدًا.
ملاحظة: تم توفير إثبات المفهوم الأصلي المستخدم خلال هذا المختبر كجزء من المواد التعليمية لـ TryHackMe ويُنسب إلى CMNatic. لا أدّعي تأليف كود الاستغلال الأصلي.
CVE-2024-21413 هي ثغرة تتعلق بـ Microsoft Outlook ومعالجة الروابط المصمّمة خصيصًا.
خلال المختبر، تم تضمين Moniker Link مصمّم خصيصًا يستخدم بروتوكول file:// داخل بريد إلكتروني HTML.
أظهر التمرين كيف يمكن للتفاعل مع هذا الرابط أن يدفع جهاز الضحية لمحاولة المصادقة على مورد بعيد يتحكم فيه المهاجم.
خلال النشاط، قمت بالآتي:

ساعدني هذا المختبر على فهم أفضل لما يلي:
file:// التفاعل مع موارد الشبكة.قمت برفع الكود الأصلي باسم exploit.py.
تم توفير الـ PoC المستخدم خلال التمرين عبر المواد التعليمية لـ TryHackMe ويُنسب إلى:
CMNatic
يركز هذا المستودع على توثيق فهمي وتجربتي في إكمال المختبر بدلاً من ادعاء ملكية الاستغلال الأصلي.