
CVE-2024-21413 PoC para THM Lab
Este script de Python se utiliza para abusar de la CVE-2024-21413 denominada «MonikerLink». Sala de TryHackMe: MonikerLink
Este PoC ha sido creado para un entorno de laboratorio, lo que significa que el servidor debe configurarse con un ajuste específico (es decir, la autenticación TLS no es compatible por comodidad). La vulnerabilidad real es muy cierta, sin embargo, esto se proporciona como un campo de entrenamiento. Como esto es para un entorno de laboratorio específico, donde el código se mantiene lo más básico posible para una audiencia concreta, no añadiré funcionalidades a esto. Si buscas un PoC «más desarrollado», te recomiendo que consultes Xaitax's.
Debido a lo anterior, lo más probable es que no acepte PRs. Siéntete libre de bifurcar (fork) y trabajar en tu bifurcación, o crear un nuevo repositorio :)
La víctima ejecuta un hMailserver con las siguientes bandejas de entrada:
La contraseña de las bandejas de entrada es la misma que el nombre de usuario, es decir, attacker:attacker.
Necesitarás editar tu archivo hosts para agregar la máquina en tu archivo hosts
IPADDRESS monikerlink.thmNecesitas configurar un responder en la interfaz
responder -I eth0
Alternativamente, puedes iniciar un servidor impacket:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpHe subido la máquina que ejecuta el servidor de correo y el cliente Outlook como un OVA. No garantizaré su disponibilidad, ya que pronto espero tener una sala en TryHackMe para esto. Puedes descargarla aquí. Lo más probable es que necesites rearmar Office. Tendrás que buscar las instrucciones en Google :)
Si usas esto, por favor atribuye que lo obtuviste de este repositorio, o consulta el encabezado «Atribución» al final de este README.
Además, no ofreceré soporte para esto. Si quieres probarlo en línea, consulta mi sala en TryHackMe
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Una regla Yara ha sido creada por Florian Roth para detectar correos electrónicos que contengan el elemento file:\\.

Microsoft ha publicado actualizaciones para Microsoft Office.
Si descargas y usas el laboratorio/OVA adjunto a este OVA, por favor atribuye a mí (CMNatic) y a este repositorio (https://github.com/CMNatic/CVE-2024-21413). Siéntete libre de usar el laboratorio como desees (por ejemplo, cursos, educación, formación, práctica, etc.) pero recuerda que no garantizo su disponibilidad, ni ofreceré ningún soporte.
Si estás usando el exploit/PoC, debes adherirte al «Descargo de responsabilidad» a continuación. Por favor, no seas tonto... solo ejecuta esto en sistemas que te pertenezcan o para los que tengas permiso explícito (por escrito) para probar.
Este repositorio está destinado únicamente a fines educativos y de pruebas éticas. El escaneo, las pruebas o la explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate de tener permiso explícito y autorizado para realizar cualquier actividad de prueba o explotación contra sistemas objetivo.