Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
Descifrado de ContraseñasExplotaciónPhishingAprendizaje y EducaciónSeguridad de Correo ElectrónicoLabs y Práctica
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

Laboratorio educativo y PoC que demuestra el ataque Moniker Link de Outlook CVE-2024-21413 para filtrar hashes netNTLMv2 mediante correo HTML manipulado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
8hace 7 mesesAún no revisado

CVE-2024-21413 — Outlook Moniker Link (Lab / PoC)

Notas de laboratorio educativo y una pequeña Prueba de Concepto (PoC) que demuestra el flujo de ataque de CVE-2024-21413 en un entorno controlado (lab estilo TryHackMe).

⚠️ Solo con fines educativos. No lo utilices contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito para probar.


Resumen

Microsoft Outlook puede renderizar correos HTML y manejar diferentes esquemas de URL. Este laboratorio explora cómo un Moniker Link manipulado que utiliza el esquema file:// y un carácter especial (!) puede eludir el comportamiento de Vista Protegida de Outlook y desencadenar un intento de autenticación SMB, potencialmente filtrando el hash netNTLMv2 de la víctima.


Lo que Practiqué

  • Crear un correo HTML que contenga un Moniker Link file:// malicioso
  • Entender el comportamiento del carácter ! en el Moniker Link
  • Enviar correos HTML usando Python (SMTP)
  • Capturar hashes netNTLMv2 usando Responder
  • Discusión de detección y mitigación a alto nivel

Descargar herramienta