
Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.
Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.
Este repositorio documenta mi estudio práctico en una sala de TryHackMe.
El objetivo de este ejercicio era comprender cómo funciona la vulnerabilidad y probarla contra una máquina intencionadamente vulnerable.
Nota: El Proof of Concept original utilizado durante este laboratorio se proporcionó como parte del material de aprendizaje de TryHackMe y se atribuye a CMNatic. No reclamo la autoría del código de exploit original.
CVE-2024-21413 es una vulnerabilidad relacionada con Microsoft Outlook y el manejo de enlaces especialmente manipulados.
Durante el laboratorio, se incluyó un Moniker Link manipulado que utiliza el protocolo file:// dentro de un correo electrónico HTML.
El ejercicio demostró cómo la interacción con este enlace podría hacer que la máquina de la víctima intentara autenticarse contra un recurso remoto controlado por un atacante.
Durante la actividad, yo:

Este laboratorio me ayudó a comprender mejor:
file:// pueden interactuar con recursos de red.Subí el código original como exploit.py.
El PoC utilizado durante el ejercicio se proporcionó a través del material de aprendizaje de TryHackMe y se atribuyó a:
CMNatic
Este repositorio se centra en documentar mi comprensión y experiencia al completar el laboratorio, en lugar de reclamar la autoría del exploit original.