
Configuration de CVE-2024-21413 pour CW
https://github.com/KartheekKandalam99/SVPT_CW_2
CVE-2024-21413 Configuration pour CW
TRYHACKME a fourni une salle pour travailler sur cette vulnérabilité. Voici le lien pour accéder à la salle
https://tryhackme.com/r/room/monikerlink

Pour accéder à la salle via RDP, nous devons nous connecter au VPN TryHackMe. Cliquez sur ce lien pour télécharger le fichier de configuration VPN. https://tryhackme.com/r/access

Après avoir téléchargé le fichier de configuration VPN, selon le système d'exploitation sur lequel vous travaillez, suivez les étapes ci-dessous pour vous connecter au VPN
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

Testez si le VPN est connecté. Une adresse IP de la machine connectée vous sera alors attribuée. Notez-la.

Si la connexion est établie avec succès, vous pouvez accéder à la TryHackMe Attackbox via RDP


L'adresse IP de la machine d'attaque est générée.

Utilisez Remmina pour vous connecter à cette adresse IP via RDP

Utilisez les identifiants ci-dessous lors de la connexion via Remmina.

Capture d'écran de la machine d'attaque après une connexion réussie.

ifconfig pour connaître l'adresse tun0 - ce sera votre adresse IP de la machine d'attaque.

Utilisez Responder avec l'interface tun0 pour écouter toutes les communications.

Exécutez l'exploit Python pour démarrer l'exploit.

E-mail livré avec succès.

Après avoir cliqué sur le lien, vous pouvez voir le hachage NTLMv2 être capturé via Responder.

Wireshark peut également être utilisé pour visualiser les données tronquées.

Capture d'écran d'Outlook où la sécurité est contournée.

Utilisez ce hachage capturé ci-dessous et nous pouvons le déchiffrer avec hashcat ou JohnTheRipper pour obtenir les détails.

Correctif : Microsoft a publié une mise à jour de sécurité https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 le mardi des correctifs de février 2024. Tous les utilisateurs sont invités à mettre à jour vers la dernière version.