Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21413 — Outlook-Exploitation | Kitploit
Tools/GitHubGitHub/mmathivanan17/cve-2024-21413
ExploitationPhishingCTFLernen & BildungE-Mail-SicherheitLabs & Praxis
GitHubmmathivanan17/cve-2024-21413

CVE-2024-21413

Outlook-Exploitation

Repository anzeigen
1166vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21413

Dieses Python-Skript dient dazu, die CVE-2024-21413 auszunutzen, die als „MonikerLink“ bezeichnet wird. TryHackMe-Raum: MonikerLink

Annahmen

Dieser PoC wurde für eine Laborumgebung erstellt, was bedeutet, dass der Server in einer bestimmten Konfiguration eingerichtet sein muss (d. h. TLS-Authentifizierung wird aus Gründen der Einfachheit nicht unterstützt). Die eigentliche Schwachstelle ist sehr real, dies ist jedoch als Trainingsumgebung gedacht. Da dies für eine spezifische Laborumgebung gedacht ist, in der der Code für ein bestimmtes Publikum so einfach wie möglich gehalten wird, werde ich keine Funktionen hinzufügen. Wenn du nach einem „weiterentwickelten“ PoC suchst, empfehle ich dir, Xaitax's anzusehen.

PRs / Beiträge

Aufgrund des oben Genannten werde ich höchstwahrscheinlich keine PRs annehmen. Du kannst das Projekt gerne forken und an deinem Fork arbeiten oder ein neues Repo erstellen :)

Opfer

Das Opfer betreibt einen hMailserver mit den folgenden Postfächern:

  • [email protected]
  • [email protected]

Das Passwort für die Postfächer ist dasselbe wie der Benutzername, d. h. attacker:attacker.

Angreifer

Tool herunterladen
  • Du musst deine Hosts-Datei bearbeiten, um die Maschine in deine Hosts-Datei aufzunehmen.

    • IPADDRESS monikerlink.thm
  • Du musst einen Responder auf dem Interface einrichten.

    • responder -I eth0
  • Responder

    Alternativ kannst du einen Impacket-Server starten:

    • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

    Labor

    Ich habe die Maschine, die den Mailserver und den Outlook-Client ausführt, als OVA hochgeladen. Ich kann ihre Verfügbarkeit nicht garantieren, da ich bald einen Raum auf TryHackMe dafür erwarte. Du kannst sie hier herunterladen. Du musst Office höchstwahrscheinlich neu aktivieren. Die Anweisungen musst du googeln :)

    Wenn du dies verwendest, gib bitte an, dass du es aus diesem Repo bezogen hast, oder beachte die Überschrift „Attribution“ am Ende dieser README.

    Darüber hinaus werde ich keinen Support dafür anbieten. Wenn du dies online ausprobieren möchtest, siehe bitte meinen Raum auf TryHackMe

    CVE-2024-21413
    SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

    Anmeldedaten:

    tryhackme : Kkh3gv439dnq!
    administrator : D4nnyphant0m!

    Erkennung

    Yara

    Eine Yara-Regel wurde von Florian Roth erstellt, um E-Mails zu erkennen, die das Element file:\\ enthalten.

    Wireshark

    Wireshark

    Behebung

    Microsoft hat Updates für Microsoft Office veröffentlicht.

    Attribution

    Wenn du das Labor/OVA herunterlädst und verwendest, das dieser OVA beiliegt, gib bitte mir (CMNatic) und diesem Repository (https://github.com/CMNatic/CVE-2024-21413) die Quelle an. Du kannst das Labor frei verwenden (z. B. für Kurse, Bildung, Training, Übungen usw.), aber denke daran, dass ich weder seine Verfügbarkeit garantiere noch Support anbiete.

    Wenn du den Exploit/PoC verwendest, musst du den untenstehenden „Disclaimer“ einhalten. Bitte sei nicht unvernünftig ... führe dies nur auf Systemen aus, die dir gehören oder für die du eine ausdrückliche (schriftliche) Erlaubnis zum Testen hast.

    Haftungsausschluss

    Dieses Repo ist nur für Bildungs- und ethische Testzwecke gedacht. Unautorisierte Überprüfung, Tests oder Ausnutzung von Systemen sind illegal und unethisch. Stelle sicher, dass du eine ausdrückliche, autorisierte Erlaubnis hast, um Test- oder Exploit-Aktivitäten gegen Zielsysteme durchzuführen.