
Dokumentation meines praktischen Labors Moniker Link (CVE-2024-21413), abgeschlossen auf TryHackMe.
Dokumentation meines praktischen Labs zu Moniker Link (CVE-2024-21413), abgeschlossen auf TryHackMe.
Dieses Repository dokumentiert meine praktische Arbeit in einem TryHackMe-Raum.
Das Ziel dieser Übung war es zu verstehen, wie die Schwachstelle funktioniert, und sie gegen eine absichtlich verwundbare Maschine zu testen.
Hinweis: Das ursprüngliche Proof of Concept, das während dieses Labs verwendet wurde, wurde als Teil des TryHackMe-Lernmaterials bereitgestellt und wird CMNatic zugeschrieben. Ich erhebe keinen Anspruch auf die Urheberschaft des ursprünglichen Exploit-Codes.
CVE-2024-21413 ist eine Schwachstelle, die mit Microsoft Outlook und der Verarbeitung speziell präparierter Links zusammenhängt.
Während des Labs wurde ein präparierter Moniker Link unter Verwendung des file://-Protokolls in eine HTML-E-Mail eingebettet.
Die Übung zeigte, wie die Interaktion mit diesem Link dazu führen konnte, dass die Maschine des Opfers versucht, sich bei einer vom Angreifer kontrollierten Remote-Ressource zu authentifizieren.
Während der Aktivität habe ich:

Dieses Lab half mir, Folgendes besser zu verstehen:
file:// mit Netzwerkressourcen interagieren können.Ich habe den Originalcode als exploit.py hochgeladen.
Das während der Übung verwendete PoC wurde über das TryHackMe-Lernmaterial bereitgestellt und wird folgender Person zugeschrieben:
CMNatic
Dieses Repository konzentriert sich darauf, mein Verständnis und meine Erfahrung beim Abschließen des Labs zu dokumentieren, anstatt Anspruch auf den ursprünglichen Exploit zu erheben.