
Bildungslabor und PoC zur Demonstration des CVE-2024-21413 Outlook Moniker Link-Angriffs zur Offenlegung von netNTLMv2-Hashes über präparierte HTML-E-Mails.
Lehrreiche Labor-Notizen und ein kleines Proof of Concept (PoC), das den CVE-2024-21413-Angriffsablauf in einer kontrollierten Umgebung (Labor im TryHackMe-Stil) demonstriert.
⚠️ Nur für Bildungszwecke. Nicht gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
Microsoft Outlook kann HTML-E-Mails rendern und verschiedene URL-Schemata verarbeiten. Dieses Labor untersucht, wie ein präparierter Moniker-Link mithilfe des file://-Schemas und eines Sonderzeichens (!) das Protected View-Verhalten von Outlook umgehen und einen SMB-Authentifizierungsversuch auslösen kann, wodurch möglicherweise der netNTLMv2-Hash des Opfers preisgegeben wird.
file://-Moniker-Link enthält!-Zeichens im Moniker-Link