Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413 — CVE-2024-21413 PoC para THM Lab | Kitploit
Herramientas/GitHubGitHub/cmnatic/cve-2024-21413
Análisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Correo ElectrónicoLabs y Práctica
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 PoC para THM Lab

Ver Repositorio
27461hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21413

Este script de Python se utiliza para abusar de la CVE-2024-21413 denominada «MonikerLink». Sala de TryHackMe: MonikerLink

Suposiciones

Este PoC ha sido creado para un entorno de laboratorio, lo que significa que el servidor debe configurarse con un ajuste específico (es decir, la autenticación TLS no es compatible por comodidad). La vulnerabilidad real es muy cierta, sin embargo, esto se proporciona como un campo de entrenamiento. Como esto es para un entorno de laboratorio específico, donde el código se mantiene lo más básico posible para una audiencia concreta, no añadiré funcionalidades a esto. Si buscas un PoC «más desarrollado», te recomiendo que consultes Xaitax's.

PRs / Contribuciones

Debido a lo anterior, lo más probable es que no acepte PRs. Siéntete libre de bifurcar (fork) y trabajar en tu bifurcación, o crear un nuevo repositorio :)

Víctima

La víctima ejecuta un hMailserver con las siguientes bandejas de entrada:

  • [email protected]
  • [email protected]

La contraseña de las bandejas de entrada es la misma que el nombre de usuario, es decir, attacker:attacker.

Atacante

  1. Necesitarás editar tu archivo hosts para agregar la máquina en tu archivo hosts

    • IPADDRESS monikerlink.thm
  2. Necesitas configurar un responder en la interfaz

    • responder -I eth0

Responder

Alternativamente, puedes iniciar un servidor impacket:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

Laboratorio

He subido la máquina que ejecuta el servidor de correo y el cliente Outlook como un OVA. No garantizaré su disponibilidad, ya que pronto espero tener una sala en TryHackMe para esto. Puedes descargarla aquí. Lo más probable es que necesites rearmar Office. Tendrás que buscar las instrucciones en Google :)

Si usas esto, por favor atribuye que lo obtuviste de este repositorio, o consulta el encabezado «Atribución» al final de este README.

Además, no ofreceré soporte para esto. Si quieres probarlo en línea, consulta mi sala en TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

Credenciales:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

Detección

Yara

Una regla Yara ha sido creada por Florian Roth para detectar correos electrónicos que contengan el elemento file:\\.

Wireshark

Wireshark

Mitigación

Microsoft ha publicado actualizaciones para Microsoft Office.

Atribución

Si descargas y usas el laboratorio/OVA adjunto a este OVA, por favor atribuye a mí (CMNatic) y a este repositorio (https://github.com/CMNatic/CVE-2024-21413). Siéntete libre de usar el laboratorio como desees (por ejemplo, cursos, educación, formación, práctica, etc.) pero recuerda que no garantizo su disponibilidad, ni ofreceré ningún soporte.

Si estás usando el exploit/PoC, debes adherirte al «Descargo de responsabilidad» a continuación. Por favor, no seas tonto... solo ejecuta esto en sistemas que te pertenezcan o para los que tengas permiso explícito (por escrito) para probar.

Descargo de responsabilidad

Este repositorio está destinado únicamente a fines educativos y de pruebas éticas. El escaneo, las pruebas o la explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate de tener permiso explícito y autorizado para realizar cualquier actividad de prueba o explotación contra sistemas objetivo.

Descargar herramienta