Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tryhackme-moniker-link — Dokumentation meines praktischen Labors Moniker Link (CVE-2024-21413), abgeschlossen auf TryHackMe. | Kitploit
Tools/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
Phishing-ToolsSchwachstellenanalyseExploitationLernen & BildungE-Mail-SicherheitLabs & Praxis
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

Dokumentation meines praktischen Labors Moniker Link (CVE-2024-21413), abgeschlossen auf TryHackMe.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 9 TagenNoch nicht geprüft

tryhackme-moniker-link

Dokumentation meines praktischen Labs zu Moniker Link (CVE-2024-21413), abgeschlossen auf TryHackMe.

Moniker Link CVE-2024-21413 — TryHackMe Lab

Überblick

Dieses Repository dokumentiert meine praktische Arbeit in einem TryHackMe-Raum.

Das Ziel dieser Übung war es zu verstehen, wie die Schwachstelle funktioniert, und sie gegen eine absichtlich verwundbare Maschine zu testen.

Hinweis: Das ursprüngliche Proof of Concept, das während dieses Labs verwendet wurde, wurde als Teil des TryHackMe-Lernmaterials bereitgestellt und wird CMNatic zugeschrieben. Ich erhebe keinen Anspruch auf die Urheberschaft des ursprünglichen Exploit-Codes.

Schwachstelle

CVE-2024-21413 ist eine Schwachstelle, die mit Microsoft Outlook und der Verarbeitung speziell präparierter Links zusammenhängt.

Während des Labs wurde ein präparierter Moniker Link unter Verwendung des file://-Protokolls in eine HTML-E-Mail eingebettet.

Die Übung zeigte, wie die Interaktion mit diesem Link dazu führen konnte, dass die Maschine des Opfers versucht, sich bei einer vom Angreifer kontrollierten Remote-Ressource zu authentifizieren.

Was ich getan habe

Während der Aktivität habe ich:

  • Den bereitgestellten Python-Code überprüft.
  • Die wichtigen Variablen identifiziert, die konfiguriert werden mussten.
  • Die Adresse der Angreifer-Maschine für meine TryHackMe-Umgebung geändert.
  • Den vom Lab verwendeten SMTP-Server konfiguriert.
  • Das Python-Skript ausgeführt, um die präparierte E-Mail zu senden.
  • Die E-Mail aus der Zielumgebung geöffnet.
  • Das Verhalten beobachtet, das durch den bösartigen Moniker Link erzeugt wurde.
  • Analysiert, warum die Schwachstelle Authentifizierungsinformationen offenlegen konnte.

TryHackMe CVE-2024-21413 Lab-Abschluss

Was ich gelernt habe

Dieses Lab half mir, Folgendes besser zu verstehen:

  • Wie Python verwendet werden kann, um die Erstellung und den Versand von E-Mails zu automatisieren.
  • Grundlegende SMTP-Interaktion mit Python.
  • Wie HTML-Inhalte in eine E-Mail eingebettet werden können.
  • Wie URI-Schemata wie file:// mit Netzwerkressourcen interagieren können.
  • Wie sich ein Proof of Concept von der zugrunde liegenden Schwachstelle unterscheidet.
  • Wie Sicherheitsforscher Schwachstellen in kontrollierten Umgebungen reproduzieren.
  • Wie wichtig es ist, einen Exploit für die spezifische Ziel- und Angreiferumgebung zu konfigurieren.

Proof of Concept

Ich habe den Originalcode als exploit.py hochgeladen.

Das während der Übung verwendete PoC wurde über das TryHackMe-Lernmaterial bereitgestellt und wird folgender Person zugeschrieben:

CMNatic

Dieses Repository konzentriert sich darauf, mein Verständnis und meine Erfahrung beim Abschließen des Labs zu dokumentieren, anstatt Anspruch auf den ursprünglichen Exploit zu erheben.

Geübte Fähigkeiten

  • Schwachstellenanalyse
  • Konfiguration von Python-Skripten
  • SMTP-Grundlagen
  • Struktur von HTML-E-Mails
  • Proof-of-Concept-Analyse
  • Testen von Cybersecurity-Labs
  • CVE-Recherche
  • Technische Dokumentation
Tool herunterladen