
CVE-2024-21413 Setup für CW
https://github.com/KartheekKandalam99/SVPT_CW_2
CVE-2024-21413 Einrichtung für CW
TRYHACKME hat einen Raum zur Arbeit an dieser Schwachstelle bereitgestellt. Unten ist der Link, um auf den Raum zuzugreifen:
https://tryhackme.com/r/room/monikerlink

Um über RDP auf den Raum zuzugreifen, müssen wir uns mit dem TryHackMe-VPN verbinden. Klicken Sie auf diesen Link, um die VPN-Konfigurationsdatei herunterzuladen: https://tryhackme.com/r/access

Nach dem Herunterladen der VPN-Konfigurationsdatei folgen Sie je nach Betriebssystem den folgenden Schritten, um eine Verbindung zum VPN herzustellen:
sudo apt install openvpn
sudo openvpn /pfad/zur/datei.ovpn

Testen Sie, ob das VPN verbunden ist. Dann wird Ihnen eine IP-Adresse der verbundenen Maschine zugewiesen. Notieren Sie diese.

Wenn die Verbindung erfolgreich hergestellt wurde, können Sie über RDP auf die TryHackMe-Angriffsbox zugreifen.


Die IP-Adresse für die Angriffsmaschine wird generiert.

Verwenden Sie Remmina, um über RDP eine Verbindung zu dieser IP-Adresse herzustellen.

Verwenden Sie die untenstehenden Anmeldeinformationen bei der Verbindung über Remmina.

Screenshot der Angriffsmaschine nach erfolgreichem Login.

ifconfig, um die tun0-Adresse zu erfahren – dies ist die IP-Adresse Ihrer Angriffsmaschine.

Verwenden Sie Responder mit dem tun0-Interface, um auf Kommunikation zu lauschen.

Führen Sie das Python-Exploit aus, um den Exploit zu starten.

E-Mail erfolgreich zugestellt.

Nach dem Klicken auf den Link können Sie sehen, wie der NTLMv2-Hash durch Responder erfasst wird.

Wireshark kann ebenfalls verwendet werden, um die abgeschnittenen Daten anzuzeigen.

Outlook-Screenshot, bei dem die Sicherheit umgangen wurde.

Verwenden Sie diesen unten erfassten Hash; wir können ihn mit hashcat oder JohnTheRipper entschlüsseln und die Details erhalten.

Patch: Microsoft hat am Februar 2024 Patch Tuesday ein Sicherheitsupdate veröffentlicht: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 Alle Benutzer werden gebeten, auf die neueste Version zu aktualisieren.