Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — Lab-Bericht zur Analyse der CVE-2024-21413 Outlook Moniker Link-Ausnutzung, NetNTLMv2-Credential-Leakage über SMB, Erkennung mit YARA/Wireshark und Minderungsstrategien. | Kitploit
Tools/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
Paket-Sniffing & AnalyseSchwachstellenanalyseExploitationPhishingPenetrationstestsLernen & BildungIncident ResponseE-Mail-SicherheitLabs & Praxis
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

Lab-Bericht zur Analyse der CVE-2024-21413 Outlook Moniker Link-Ausnutzung, NetNTLMv2-Credential-Leakage über SMB, Erkennung mit YARA/Wireshark und Minderungsstrategien.

Repository anzeigen
6vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21413 – Microsoft Outlook Moniker-Link-Schwachstelle

Platform Category Difficulty Focus Status


Überblick

Dieses Repository dokumentiert meine praktische Analyse von CVE-2024-21413 (Moniker Link), einer kritischen Microsoft-Outlook-Schwachstelle, die Protected View umgeht, um Windows-NetNTLMv2-Anmeldeinformationen über die SMB-Authentifizierung preiszugeben.

Schweregrad: Kritisch (CVSS 9.8)


Lernziele

  • Moniker Links verstehen
  • Lernen, wie Outlook Protected View funktioniert
  • CVE-2024-21413 analysieren
  • NTLM-Anmeldeinformationen erfassen
  • Bösartige E-Mails erkennen
  • Gegenmaßnahmen anwenden

Details zur Schwachstelle

FeldWert
CVECVE-2024-21413
Veröffentlicht13. Februar 2024
HerstellerMicrosoft
SchweregradKritisch
CVSS9.8
AuswirkungLeck von Anmeldeinformationen & potenzielle RCE
AngriffskomplexitätNiedrig

Angriffsablauf

root@kitploit:~
Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

Laborumgebung

  • TryHackMe AttackBox
  • Verwundbarer Windows-Computer
  • Microsoft Outlook
  • Python-PoC
  • Responder
  • Wireshark

Exploit-Schritte

  1. Python-PoC konfigurieren
  2. Angreifer-IP ändern
  3. SMTP-Server konfigurieren
  4. Responder starten
  5. Bösartige E-Mail senden
  6. Das Opfer klickt auf den Moniker Link
  7. SMB-Authentifizierung findet statt
  8. NetNTLMv2-Hash wird erfasst

Erkennung

YARA

Erkennt:

  • file://
  • Verdächtige HTML-Hyperlinks
  • Moniker-Link-Exploit-Versuche

Netzwerkerkennung

  • SMB-Authentifizierungsanfragen
  • Unerwarteter ausgehender SMB-Datenverkehr
  • NetNTLMv2-Authentifizierungsereignisse

Tools

  • YARA
  • Wireshark
  • Responder

Gegenmaßnahmen

  • Microsoft-Sicherheitsupdates vom Februar 2024 installieren
  • Office auf dem neuesten Stand halten
  • Benutzer gegen Phishing sensibilisieren
  • Hyperlinks vor dem Anklicken überprüfen
  • SMB-Datenverkehr überwachen
  • Ausgehenden SMB-Datenverkehr gegebenenfalls einschränken

Erlernte Fähigkeiten

  • Schwachstellenanalyse
  • Outlook-Sicherheit
  • E-Mail-Sicherheit
  • NTLM-Authentifizierung
  • Diebstahl von Anmeldeinformationen
  • SMB-Protokoll
  • Responder
  • YARA-Erkennung
  • Wireshark-Analyse
  • Vorfallserkennung

Wichtigste Erkenntnisse

  • Outlook Protected View kann umgangen werden.
  • Moniker Links missbrauchen die Windows-COM-Funktionalität.
  • SMB-Authentifizierung gibt NetNTLMv2-Hashes preis.
  • Patch-Management ist der wirksamste Schutz.
  • Für die Erkennung sind sowohl Endpunkt- als auch Netzwerküberwachung erforderlich.

Referenzen

  • Microsoft-Sicherheitshinweis
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ Wenn Ihnen dieses Repository nützlich erschien, markieren Sie es gerne mit einem Stern und vernetzen Sie sich auf LinkedIn mit mir, während ich meine Lernreise im Bereich Cybersicherheit weiter dokumentiere.

Tool herunterladen