Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tryhackme-moniker-link — Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe. | Kitploit
Herramientas/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónSeguridad de Correo ElectrónicoLabs y Práctica
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 9 díasAún no revisado

tryhackme-moniker-link

Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.

Moniker Link CVE-2024-21413 — Laboratorio de TryHackMe

Resumen

Este repositorio documenta mi estudio práctico en una sala de TryHackMe.

El objetivo de este ejercicio era comprender cómo funciona la vulnerabilidad y probarla contra una máquina intencionadamente vulnerable.

Nota: El Proof of Concept original utilizado durante este laboratorio se proporcionó como parte del material de aprendizaje de TryHackMe y se atribuye a CMNatic. No reclamo la autoría del código de exploit original.

Vulnerabilidad

CVE-2024-21413 es una vulnerabilidad relacionada con Microsoft Outlook y el manejo de enlaces especialmente manipulados.

Durante el laboratorio, se incluyó un Moniker Link manipulado que utiliza el protocolo file:// dentro de un correo electrónico HTML.

El ejercicio demostró cómo la interacción con este enlace podría hacer que la máquina de la víctima intentara autenticarse contra un recurso remoto controlado por un atacante.

Lo que hice

Durante la actividad, yo:

  • Revisé el código Python proporcionado.
  • Identifiqué las variables importantes que debían configurarse.
  • Modifiqué la dirección de la máquina del atacante para mi entorno de TryHackMe.
  • Configuré el servidor SMTP utilizado por el laboratorio.
  • Ejecuté el script de Python para enviar el correo electrónico manipulado.
  • Abrí el correo electrónico desde el entorno objetivo.
  • Observé el comportamiento generado por el Moniker Link malicioso.
  • Analicé por qué la vulnerabilidad podría exponer información de autenticación.

Finalización del laboratorio TryHackMe CVE-2024-21413

Lo que aprendí

Este laboratorio me ayudó a comprender mejor:

  • Cómo se puede usar Python para automatizar la creación y el envío de correos electrónicos.
  • Interacción básica con SMTP usando Python.
  • Cómo se puede incrustar contenido HTML dentro de un correo electrónico.
  • Cómo los esquemas de URI como file:// pueden interactuar con recursos de red.
  • Cómo una prueba de concepto difiere de la vulnerabilidad subyacente.
  • Cómo los investigadores de seguridad reproducen vulnerabilidades en entornos controlados.
  • La importancia de configurar un exploit para el entorno específico del objetivo y del atacante.

Prueba de concepto

Subí el código original como exploit.py.

El PoC utilizado durante el ejercicio se proporcionó a través del material de aprendizaje de TryHackMe y se atribuyó a:

CMNatic

Este repositorio se centra en documentar mi comprensión y experiencia al completar el laboratorio, en lugar de reclamar la autoría del exploit original.

Habilidades practicadas

  • Análisis de vulnerabilidades
  • Configuración de scripts de Python
  • Fundamentos de SMTP
  • Estructura de correos electrónicos HTML
  • Análisis de pruebas de concepto
  • Pruebas en laboratorios de ciberseguridad
  • Investigación de CVE
  • Documentación técnica
Descargar herramienta