Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — Analyse de laboratoire portant sur l'exploitation de CVE-2024-21413 Outlook Moniker Link, la fuite d'identifiants NetNTLMv2 via SMB, la détection avec YARA/Wireshark et les stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésExploitationHameçonnageTests d'IntrusionApprentissage et ÉducationRéponse aux IncidentsSécurité des EmailsLabs et Pratique
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

Analyse de laboratoire portant sur l'exploitation de CVE-2024-21413 Outlook Moniker Link, la fuite d'identifiants NetNTLMv2 via SMB, la détection avec YARA/Wireshark et les stratégies d'atténuation.

Voir le dépôt
19il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21413 – Vulnérabilité Moniker Link de Microsoft Outlook

Platform Category Difficulty Focus Status


Vue d'ensemble

Ce dépôt documente mon analyse pratique de CVE-2024-21413 (Moniker Link), une vulnérabilité critique de Microsoft Outlook qui contourne l'affichage protégé pour fuiter les identifiants Windows NetNTLMv2 via l'authentification SMB.

Sévérité : Critique (CVSS 9.8)


Objectifs d'apprentissage

  • Comprendre les Moniker Links
  • Apprendre comment fonctionne l'affichage protégé d'Outlook
  • Analyser CVE-2024-21413
  • Capturer les identifiants NTLM
  • Détecter les e-mails malveillants
  • Appliquer des stratégies d'atténuation

Détails de la vulnérabilité

ChampValeur
CVECVE-2024-21413
Publiée13 février 2024
ÉditeurMicrosoft
SévéritéCritique
CVSS9.8
ImpactFuite d'identifiants et RCE potentielle
Complexité d'attaqueFaible

Déroulement de l'attaque

Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

Environnement de laboratoire

  • TryHackMe AttackBox
  • Machine Windows vulnérable
  • Microsoft Outlook
  • PoC Python
  • Responder
  • Wireshark

Étapes d'exploitation

  1. Configurer le PoC Python
  2. Modifier l'adresse IP de l'attaquant
  3. Configurer le serveur SMTP
  4. Démarrer Responder
  5. Envoyer l'e-mail malveillant
  6. La victime clique sur le Moniker Link
  7. L'authentification SMB s'effectue
  8. Le hash NetNTLMv2 est capturé

Détection

YARA

Détecte :

  • file://
  • Les hyperliens HTML suspects
  • Les tentatives d'exploitation de Moniker Link

Détection réseau

  • Les requêtes d'authentification SMB
  • Le trafic SMB sortant inattendu
  • Les événements d'authentification NetNTLMv2

Outils

  • YARA
  • Wireshark
  • Responder

Atténuation

  • Installer les mises à jour de sécurité Microsoft de février 2024
  • Maintenir Office à jour
  • Sensibiliser les utilisateurs au hameçonnage
  • Vérifier les hyperliens avant de cliquer
  • Surveiller le trafic SMB
  • Restreindre le SMB sortant lorsque cela est approprié

Compétences acquises

  • Analyse de vulnérabilités
  • Sécurité d'Outlook
  • Sécurité des e-mails
  • Authentification NTLM
  • Vol d'identifiants
  • Protocole SMB
  • Responder
  • Détection YARA
  • Analyse Wireshark
  • Détection d'incidents

Points clés à retenir

  • L'affichage protégé d'Outlook peut être contourné.
  • Les Moniker Links abusent de la fonctionnalité COM de Windows.
  • L'authentification SMB fuit les hashes NetNTLMv2.
  • La gestion des correctifs est la défense la plus efficace.
  • La détection nécessite une surveillance à la fois du point de terminaison et du réseau.

Références

  • Avis de sécurité Microsoft
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ Si vous avez trouvé ce dépôt utile, n'hésitez pas à lui mettre une étoile et à me contacter sur LinkedIn alors que je poursuis la documentation de mon parcours d'apprentissage en cybersécurité.

Télécharger l’outil