Lab-Bericht zur Analyse der CVE-2024-21413 Outlook Moniker Link-Ausnutzung, NetNTLMv2-Credential-Leakage über SMB, Erkennung mit YARA/Wireshark und Minderungsstrategien.
Dieses Repository dokumentiert meine praktische Analyse von CVE-2024-21413 (Moniker Link), einer kritischen Microsoft-Outlook-Schwachstelle, die Protected View umgeht, um Windows-NetNTLMv2-Anmeldeinformationen über die SMB-Authentifizierung preiszugeben.
Schweregrad: Kritisch (CVSS 9.8)
| Feld | Wert |
|---|---|
| CVE | CVE-2024-21413 |
| Veröffentlicht | 13. Februar 2024 |
| Hersteller | Microsoft |
| Schweregrad | Kritisch |
| CVSS | 9.8 |
| Auswirkung | Leck von Anmeldeinformationen & potenzielle RCE |
| Angriffskomplexität | Niedrig |
Attacker
│
▼
Malicious HTML Email
│
▼
Victim Clicks Moniker Link
│
▼
Protected View Bypass
│
▼
SMB Authentication
│
▼
Responder
│
▼
NetNTLMv2 Hash Captured
Erkennt:
file://⭐ Wenn Ihnen dieses Repository nützlich erschien, markieren Sie es gerne mit einem Stern und vernetzen Sie sich auf LinkedIn mit mir, während ich meine Lernreise im Bereich Cybersicherheit weiter dokumentiere.