
Laboratoire pédagogique et preuve de concept démontrant l’attaque CVE-2024-21413 Outlook Moniker Link visant à fuiter des hachages netNTLMv2 via un e-mail HTML conçu à cet effet.
Notes de laboratoire éducatives et une petite preuve de concept (PoC) démontrant le déroulement de l'attaque CVE-2024-21413 dans un environnement contrôlé (lab de style TryHackMe).
⚠️ À des fins éducatives uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Microsoft Outlook peut afficher les e-mails HTML et gérer différents schémas d'URL. Ce lab explore comment un Moniker Link spécialement conçu utilisant le schéma file:// et un caractère spécial (!) peut contourner le comportement de Protected View d'Outlook et déclencher une tentative d'authentification SMB, pouvant potentiellement divulguer le hash netNTLMv2 de la victime.
file:// malveillant! dans le Moniker Link