Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — Informe de laboratorio que analiza la explotación de CVE-2024-21413 Outlook Moniker Link, la fuga de credenciales NetNTLMv2 a través de SMB, la detección con YARA/Wireshark y las estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesExplotaciónPhishingPruebas de PenetraciónAprendizaje y EducaciónRespuesta a IncidentesSeguridad de Correo ElectrónicoLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

Informe de laboratorio que analiza la explotación de CVE-2024-21413 Outlook Moniker Link, la fuga de credenciales NetNTLMv2 a través de SMB, la detección con YARA/Wireshark y las estrategias de mitigación.

Ver Repositorio
hace 15 díasAún no revisado

CVE-2024-21413 – Vulnerabilidad de Moniker Link en Microsoft Outlook

Platform Category Difficulty Focus Status


Resumen

Este repositorio documenta mi análisis práctico de CVE-2024-21413 (Moniker Link), una vulnerabilidad crítica de Microsoft Outlook que evade la Vista Protegida para filtrar credenciales NetNTLMv2 de Windows mediante autenticación SMB.

Gravedad: Crítica (CVSS 9.8)


Objetivos de Aprendizaje

  • Comprender los Moniker Links
  • Aprender cómo funciona la Vista Protegida de Outlook
  • Analizar CVE-2024-21413
  • Capturar credenciales NTLM
  • Detectar correos electrónicos maliciosos
  • Aplicar estrategias de mitigación

Detalles de la Vulnerabilidad


Flujo del Ataque

root@kitploit:~
Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

Entorno de Laboratorio

  • TryHackMe AttackBox
  • Máquina Windows Vulnerable
  • Microsoft Outlook
  • PoC en Python
  • Responder
  • Wireshark

Pasos de Explotación

  1. Configurar el PoC en Python
  2. Modificar la IP del atacante
  3. Configurar el servidor SMTP
  4. Iniciar Responder
  5. Enviar el correo malicioso
  6. La víctima hace clic en el Moniker Link
  7. Se produce la autenticación SMB
  8. Se captura el hash NetNTLMv2

Detección

YARA

Detecta:

  • file://
  • Hipervínculos HTML sospechosos
  • Intentos de explotación de Moniker Link

Detección en Red

  • Solicitudes de autenticación SMB
  • Tráfico SMB saliente inesperado
  • Eventos de autenticación NetNTLMv2

Herramientas

  • YARA
  • Wireshark
  • Responder

Mitigación

  • Instalar las actualizaciones de seguridad de Microsoft de febrero de 2024
  • Mantener Office actualizado
  • Educar a los usuarios contra el phishing
  • Verificar los hipervínculos antes de hacer clic
  • Monitorear el tráfico SMB
  • Restringir el SMB saliente cuando corresponda

Habilidades Adquiridas

  • Análisis de Vulnerabilidades
  • Seguridad de Outlook
  • Seguridad del Correo Electrónico
  • Autenticación NTLM
  • Robo de Credenciales
  • Protocolo SMB
  • Responder
  • Detección con YARA
  • Análisis con Wireshark
  • Detección de Incidentes

Conclusiones Clave

  • La Vista Protegida de Outlook puede ser evadida.
  • Los Moniker Links abusan de la funcionalidad COM de Windows.
  • La autenticación SMB filtra hashes NetNTLMv2.
  • La gestión de parches es la defensa más eficaz.
  • La detección requiere monitoreo tanto del endpoint como de la red.

Referencias

  • Aviso de seguridad de Microsoft
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ Si este repositorio te resultó útil, no dudes en marcarlo con una estrella y conectar conmigo en LinkedIn mientras sigo documentando mi viaje de aprendizaje en ciberseguridad.

Descargar herramienta
CampoValor
CVECVE-2024-21413
Publicada13 de febrero de 2024
ProveedorMicrosoft
GravedadCrítica
CVSS9.8
ImpactoFuga de Credenciales y posible RCE
Complejidad del AtaqueBaja