Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
Cassage de Mots de PasseExploitationHameçonnageApprentissage et ÉducationSécurité des EmailsLabs et Pratique
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

Laboratoire pédagogique et preuve de concept démontrant l’attaque CVE-2024-21413 Outlook Moniker Link visant à fuiter des hachages netNTLMv2 via un e-mail HTML conçu à cet effet.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 7 moisPas encore vérifié

CVE-2024-21413 — Outlook Moniker Link (Lab / PoC)

Notes de laboratoire éducatives et une petite preuve de concept (PoC) démontrant le déroulement de l'attaque CVE-2024-21413 dans un environnement contrôlé (lab de style TryHackMe).

⚠️ À des fins éducatives uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.


Aperçu

Microsoft Outlook peut afficher les e-mails HTML et gérer différents schémas d'URL. Ce lab explore comment un Moniker Link spécialement conçu utilisant le schéma file:// et un caractère spécial (!) peut contourner le comportement de Protected View d'Outlook et déclencher une tentative d'authentification SMB, pouvant potentiellement divulguer le hash netNTLMv2 de la victime.


Ce que j'ai mis en pratique

  • Concevoir un e-mail HTML contenant un Moniker Link file:// malveillant
  • Comprendre le comportement du caractère ! dans le Moniker Link
  • Envoyer des e-mails HTML avec Python (SMTP)
  • Capturer des hashs netNTLMv2 avec Responder
  • Discussion de haut niveau sur la détection et l'atténuation
Télécharger l’outil