
Documentation de mon laboratoire pratique Moniker Link (CVE-2024-21413) réalisé sur TryHackMe.
Documentation de mon laboratoire pratique Moniker Link (CVE-2024-21413) réalisé sur TryHackMe.
Ce dépôt documente mon étude pratique dans une salle TryHackMe.
L'objectif de cet exercice était de comprendre comment fonctionne la vulnérabilité et de la tester contre une machine volontairement vulnérable.
Remarque : La preuve de concept originale utilisée lors de ce laboratoire a été fournie dans le cadre du matériel pédagogique TryHackMe et est créditée à CMNatic. Je ne revendique pas la paternité du code d'exploitation original.
CVE-2024-21413 est une vulnérabilité liée à Microsoft Outlook et au traitement de liens spécialement conçus.
Au cours du laboratoire, un lien Moniker spécialement conçu utilisant le protocole file:// a été inclus dans un e-mail HTML.
L'exercice a démontré comment l'interaction avec ce lien pouvait amener la machine de la victime à tenter de s'authentifier auprès d'une ressource distante contrôlée par un attaquant.
Au cours de l'activité, j'ai :

Ce laboratoire m'a aidé à mieux comprendre :
file:// peuvent interagir avec les ressources réseau.J'ai téléversé le code original sous le nom exploit.py.
La preuve de concept utilisée lors de l'exercice a été fournie via le matériel pédagogique TryHackMe et créditée à :
CMNatic
Ce dépôt vise à documenter ma compréhension et mon expérience de réalisation du laboratoire plutôt qu'à revendiquer la propriété de l'exploit original.