
Configuración de CVE-2024-21413 para CW
https://github.com/KartheekKandalam99/SVPT_CW_2
Configuración de CVE-2024-21413 para CW
TRYHACKME proporcionó una sala para trabajar en esta vulnerabilidad. A continuación se encuentra el enlace para acceder a la sala
https://tryhackme.com/r/room/monikerlink

Para acceder a la sala a través de RDP tenemos que conectarnos a la VPN de TryHackMe. Haga clic en este enlace para descargar el archivo de configuración de la VPN. https://tryhackme.com/r/access

Después de descargar el archivo de configuración de la VPN, según el sistema operativo en el que esté trabajando, siga los pasos a continuación para conectarse a la VPN
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

Compruebe si la VPN está conectada. Luego se le asignará una dirección IP de la máquina que se conectó. Anote esto.

Si se conecta correctamente, podrá acceder a la Attackbox de TryHackMe a través de RDP


Se genera la dirección IP de la máquina de ataque.

Use Remmina para conectarse a esa dirección IP a través de RDP

Use las siguientes credenciales al conectarse a través de Remmina.

Captura de pantalla de la máquina de ataque después de iniciar sesión correctamente.

ifconfig para conocer la dirección tun0: esta será la dirección IP de la máquina de ataque.

Use Responder con la interfaz tun0 para escuchar cualquier comunicación.

Ejecute el exploit de Python para iniciar el exploit.

Correo electrónico entregado correctamente.

Después de hacer clic en el enlace, puede ver el hash NTLMv2 capturado a través de Responder.

Wireshark también se puede utilizar para ver los datos truncados.

Captura de pantalla de Outlook donde se omite la seguridad.

Use este hash capturado a continuación y podremos descifrarlo con hashcat o JohnTheRipper y obtener los detalles.

Parche: Microsoft publicó una actualización de seguridad https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 en el Patch Tuesday de febrero de 2024. Se solicita a todos los usuarios que actualicen a la última versión.