Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tryhackme-moniker-link — توثيق مختبري العملي Moniker Link (CVE-2024-21413) الذي أكملته على TryHackMe. | Kitploit
أدوات/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

توثيق مختبري العملي Moniker Link (CVE-2024-21413) الذي أكملته على TryHackMe.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أياملم تتم المراجعة بعد

tryhackme-moniker-link

توثيق لمختبر Moniker Link (CVE-2024-21413) الذي أكملته عمليًا على TryHackMe.

مختبر Moniker Link CVE-2024-21413 — TryHackMe

نظرة عامة

يوثّق هذا المستودع دراستي العملية في إحدى غرف TryHackMe.

كان الهدف من هذا التمرين فهم كيفية عمل الثغرة واختبارها ضد جهاز معرّض للخطر عمدًا.

ملاحظة: تم توفير إثبات المفهوم الأصلي المستخدم خلال هذا المختبر كجزء من المواد التعليمية لـ TryHackMe ويُنسب إلى CMNatic. لا أدّعي تأليف كود الاستغلال الأصلي.

الثغرة

CVE-2024-21413 هي ثغرة تتعلق بـ Microsoft Outlook ومعالجة الروابط المصمّمة خصيصًا.

خلال المختبر، تم تضمين Moniker Link مصمّم خصيصًا يستخدم بروتوكول file:// داخل بريد إلكتروني HTML.

أظهر التمرين كيف يمكن للتفاعل مع هذا الرابط أن يدفع جهاز الضحية لمحاولة المصادقة على مورد بعيد يتحكم فيه المهاجم.

ما قمت به

خلال النشاط، قمت بالآتي:

  • مراجعة كود Python المقدم.
  • تحديد المتغيرات المهمة التي احتاجت إلى تكوين.
  • تعديل عنوان جهاز المهاجم بما يتوافق مع بيئة TryHackMe الخاصة بي.
  • تكوين خادم SMTP المستخدم في المختبر.
  • تنفيذ سكربت Python لإرسال البريد الإلكتروني المصمّم.
  • فتح البريد الإلكتروني من البيئة المستهدفة.
  • ملاحظة السلوك الناتج عن Moniker Link الخبيث.
  • تحليل سبب قدرة الثغرة على كشف معلومات المصادقة.

إكمال مختبر TryHackMe CVE-2024-21413

ما تعلمته

ساعدني هذا المختبر على فهم أفضل لما يلي:

  • كيف يمكن استخدام Python لأتمتة إنشاء البريد الإلكتروني وإرساله.
  • أساسيات التفاعل مع SMTP باستخدام Python.
  • كيف يمكن تضمين محتوى HTML داخل بريد إلكتروني.
  • كيف يمكن لمخططات URI مثل file:// التفاعل مع موارد الشبكة.
  • كيف يختلف إثبات المفهوم عن الثغرة الأساسية.
  • كيف يعيد الباحثون في الأمن السيبراني إنتاج الثغرات داخل بيئات خاضعة للتحكم.
  • أهمية تكوين الاستغلال بما يتوافق مع البيئة المستهدفة وبيئة المهاجم المحددة.

إثبات المفهوم

قمت برفع الكود الأصلي باسم exploit.py.

تم توفير الـ PoC المستخدم خلال التمرين عبر المواد التعليمية لـ TryHackMe ويُنسب إلى:

CMNatic

يركز هذا المستودع على توثيق فهمي وتجربتي في إكمال المختبر بدلاً من ادعاء ملكية الاستغلال الأصلي.

المهارات التي تمت ممارستها

  • تحليل الثغرات
  • إعداد سكربتات Python
  • أساسيات SMTP
  • بنية البريد الإلكتروني HTML
  • تحليل إثبات المفهوم
  • اختبار المختبرات في مجال الأمن السيبراني
  • البحث في CVE
  • التوثيق التقني
تنزيل الأداة