Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413 — PoC CVE-2024-21413 pour le lab THM | Kitploit
Outils/GitHubGitHub/cmnatic/cve-2024-21413
Analyse des VulnérabilitésExploitationCTFTests d'IntrusionApprentissage et ÉducationSécurité des EmailsLabs et Pratique
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

PoC CVE-2024-21413 pour le lab THM

Voir le dépôt
27461il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413

Ce script Python est utilisé pour abuser de la CVE-2024-21413 surnommée "MonikerLink". Salle TryHackMe : MonikerLink

Hypothèses

Ce PoC a été créé pour un environnement de laboratoire, ce qui signifie que le serveur doit être configuré d'une manière spécifique (c'est-à-dire que l'authentification TLS n'est pas prise en charge pour des raisons de commodité). La vulnérabilité réelle est bien réelle, cependant, ceci est fourni comme terrain d'entraînement. Comme il s'agit d'un environnement de laboratoire spécifique, où le code est maintenu aussi basique que possible pour un public spécifique, je n'ajouterai pas de fonctionnalités à celui-ci. Si vous recherchez un PoC "plus développé", je vous recommande de consulter celui de Xaitax.

PRs / Contributions

En raison de ce qui précède, je n'accepterai très probablement pas de PRs. N'hésitez pas à forker et à travailler sur votre fork, ou à créer un nouveau dépôt :)

Victime

La victime exécute un hMailserver avec les boîtes aux lettres suivantes :

  • [email protected]
  • [email protected]

Le mot de passe des boîtes aux lettres est le même que le nom d'utilisateur, c'est-à-dire attacker:attacker.

Attaquant

  1. Vous devrez éditer votre fichier hosts pour y ajouter la machine

    • IPADDRESS monikerlink.thm
  2. Vous devez configurer un responder sur l'interface

    • responder -I eth0

Responder

Alternativement, vous pouvez démarrer un serveur impacket :

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

Laboratoire

J'ai téléchargé la machine qui exécute le serveur de messagerie et le client Outlook sous forme d'OVA. Je ne garantirai pas sa disponibilité car je prévois bientôt d'avoir une salle sur TryHackMe pour cela. Vous pouvez la télécharger ici. Vous aurez très probablement besoin de réarmer Office. Vous devrez chercher les instructions sur Google :)

Si vous utilisez ceci, veuillez simplement attribuer que vous l'avez obtenu à partir de ce dépôt, ou consultez la section "Attribution" à la fin de ce README.

De plus, je n'offrirai pas de support pour cela. Si vous voulez essayer cela en ligne, veuillez consulter ma salle sur TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

Identifiants :

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

Détection

Yara

Une règle Yara a été créée par Florian Roth pour détecter les e-mails contenant l'élément file:\\.

Wireshark

Wireshark

Remédiation

Microsoft a publié des mises à jour pour Microsoft Office.

Attribution

Si vous téléchargez et utilisez le laboratoire/OVA attaché à cet OVA, veuillez simplement attribuer moi (CMNatic) et ce dépôt (https://github.com/CMNatic/CVE-2024-21413). N'hésitez pas à utiliser le laboratoire comme vous le souhaitez (par exemple, cours, formation, éducation, pratique, etc.) mais rappelez-vous que je ne garantis pas sa disponibilité et que je n'offrirai aucun support.

Si vous utilisez l'exploit/PoC, vous devez respecter la clause de non-responsabilité ci-dessous. Ne faites pas l'imbécile... exécutez ceci uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite (par écrit) de tester.

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de tests éthiques. L'exploration, les tests ou l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous d'avoir une autorisation explicite et autorisée pour entreprendre toute activité de test ou d'exploitation contre des systèmes cibles.

Télécharger l’outil