Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — Analyse de laboratoire portant sur l'exploitation de CVE-2024-21413 Outlook Moniker Link, la fuite d'identifiants NetNTLMv2 via SMB, la détection avec YARA/Wireshark et les stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésExploitationHameçonnageTests d'IntrusionApprentissage et ÉducationRéponse aux IncidentsSécurité des EmailsLabs et Pratique
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

Analyse de laboratoire portant sur l'exploitation de CVE-2024-21413 Outlook Moniker Link, la fuite d'identifiants NetNTLMv2 via SMB, la détection avec YARA/Wireshark et les stratégies d'atténuation.

Voir le dépôt
6il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413 – Vulnérabilité Moniker Link de Microsoft Outlook

Platform Category Difficulty Focus Status


Vue d'ensemble

Ce dépôt documente mon analyse pratique de CVE-2024-21413 (Moniker Link), une vulnérabilité critique de Microsoft Outlook qui contourne l'affichage protégé pour fuiter les identifiants Windows NetNTLMv2 via l'authentification SMB.

Sévérité : Critique (CVSS 9.8)


Objectifs d'apprentissage

  • Comprendre les Moniker Links
  • Apprendre comment fonctionne l'affichage protégé d'Outlook
  • Analyser CVE-2024-21413
  • Capturer les identifiants NTLM
  • Détecter les e-mails malveillants
  • Appliquer des stratégies d'atténuation

  • Détails de la vulnérabilité

    ChampValeur
    CVECVE-2024-21413
    Publiée13 février 2024
    ÉditeurMicrosoft
    SévéritéCritique
    CVSS9.8
    ImpactFuite d'identifiants et RCE potentielle
    Complexité d'attaqueFaible

    Déroulement de l'attaque

    root@kitploit:~
    Attacker
        │
        ▼
    Malicious HTML Email
        │
        ▼
    Victim Clicks Moniker Link
        │
        ▼
    Protected View Bypass
        │
        ▼
    SMB Authentication
        │
        ▼
    Responder
        │
        ▼
    NetNTLMv2 Hash Captured
    

    Environnement de laboratoire

    • TryHackMe AttackBox
    • Machine Windows vulnérable
    • Microsoft Outlook
    • PoC Python
    • Responder
    • Wireshark

    Étapes d'exploitation

    1. Configurer le PoC Python
    2. Modifier l'adresse IP de l'attaquant
    3. Configurer le serveur SMTP
    4. Démarrer Responder
    5. Envoyer l'e-mail malveillant
    6. La victime clique sur le Moniker Link
    7. L'authentification SMB s'effectue
    8. Le hash NetNTLMv2 est capturé

    Détection

    YARA

    Détecte :

    • file://
    • Les hyperliens HTML suspects
    • Les tentatives d'exploitation de Moniker Link

    Détection réseau

    • Les requêtes d'authentification SMB
    • Le trafic SMB sortant inattendu
    • Les événements d'authentification NetNTLMv2

    Outils

    • YARA
    • Wireshark
    • Responder

    Atténuation

    • Installer les mises à jour de sécurité Microsoft de février 2024
    • Maintenir Office à jour
    • Sensibiliser les utilisateurs au hameçonnage
    • Vérifier les hyperliens avant de cliquer
    • Surveiller le trafic SMB
    • Restreindre le SMB sortant lorsque cela est approprié

    Compétences acquises

    • Analyse de vulnérabilités
    • Sécurité d'Outlook
    • Sécurité des e-mails
    • Authentification NTLM
    • Vol d'identifiants
    • Protocole SMB
    • Responder
    • Détection YARA
    • Analyse Wireshark
    • Détection d'incidents

    Points clés à retenir

    • L'affichage protégé d'Outlook peut être contourné.
    • Les Moniker Links abusent de la fonctionnalité COM de Windows.
    • L'authentification SMB fuit les hashes NetNTLMv2.
    • La gestion des correctifs est la défense la plus efficace.
    • La détection nécessite une surveillance à la fois du point de terminaison et du réseau.

    Références

    • Avis de sécurité Microsoft
    • Check Point Research
    • TryHackMe – Moniker Link (CVE-2024-21413)

    ⭐ Si vous avez trouvé ce dépôt utile, n'hésitez pas à lui mettre une étoile et à me contacter sur LinkedIn alors que je poursuis la documentation de mon parcours d'apprentissage en cybersécurité.

    Télécharger l’outil