Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tryhackme-moniker-link — Documentation de mon laboratoire pratique Moniker Link (CVE-2024-21413) réalisé sur TryHackMe. | Kitploit
Outils/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
Outils de PhishingAnalyse des VulnérabilitésExploitationApprentissage et ÉducationSécurité des EmailsLabs et Pratique
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

Documentation de mon laboratoire pratique Moniker Link (CVE-2024-21413) réalisé sur TryHackMe.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
43il y a 29 joursPas encore vérifié

tryhackme-moniker-link

Documentation de mon laboratoire pratique Moniker Link (CVE-2024-21413) réalisé sur TryHackMe.

Moniker Link CVE-2024-21413 — Laboratoire TryHackMe

Aperçu

Ce dépôt documente mon étude pratique dans une salle TryHackMe.

L'objectif de cet exercice était de comprendre comment fonctionne la vulnérabilité et de la tester contre une machine volontairement vulnérable.

Remarque : La preuve de concept originale utilisée lors de ce laboratoire a été fournie dans le cadre du matériel pédagogique TryHackMe et est créditée à CMNatic. Je ne revendique pas la paternité du code d'exploitation original.

Vulnérabilité

CVE-2024-21413 est une vulnérabilité liée à Microsoft Outlook et au traitement de liens spécialement conçus.

Au cours du laboratoire, un lien Moniker spécialement conçu utilisant le protocole file:// a été inclus dans un e-mail HTML.

L'exercice a démontré comment l'interaction avec ce lien pouvait amener la machine de la victime à tenter de s'authentifier auprès d'une ressource distante contrôlée par un attaquant.

Ce que j'ai fait

Au cours de l'activité, j'ai :

  • Passé en revue le code Python fourni.
  • Identifié les variables importantes à configurer.
  • Modifié l'adresse de la machine de l'attaquant pour mon environnement TryHackMe.
  • Configuré le serveur SMTP utilisé par le laboratoire.
  • Exécuté le script Python pour envoyer l'e-mail spécialement conçu.
  • Ouvert l'e-mail depuis l'environnement cible.
  • Observé le comportement généré par le lien Moniker malveillant.
  • Analysé pourquoi la vulnérabilité pouvait exposer des informations d'authentification.

TryHackMe CVE-2024-21413 Lab Completion

Ce que j'ai appris

Ce laboratoire m'a aidé à mieux comprendre :

  • Comment Python peut être utilisé pour automatiser la création et l'envoi d'e-mails.
  • Les bases de l'interaction SMTP avec Python.
  • Comment le contenu HTML peut être intégré dans un e-mail.
  • Comment les schémas d'URI tels que file:// peuvent interagir avec les ressources réseau.
  • En quoi une preuve de concept diffère de la vulnérabilité sous-jacente.
  • Comment les chercheurs en sécurité reproduisent les vulnérabilités dans des environnements contrôlés.
  • L'importance de configurer un exploit pour l'environnement cible et attaquant spécifique.

Preuve de concept

J'ai téléversé le code original sous le nom exploit.py.

La preuve de concept utilisée lors de l'exercice a été fournie via le matériel pédagogique TryHackMe et créditée à :

CMNatic

Ce dépôt vise à documenter ma compréhension et mon expérience de réalisation du laboratoire plutôt qu'à revendiquer la propriété de l'exploit original.

Compétences exercées

  • Analyse de vulnérabilités
  • Configuration de scripts Python
  • Notions fondamentales de SMTP
  • Structure d'e-mail HTML
  • Analyse de preuve de concept
  • Tests en laboratoire de cybersécurité
  • Recherche sur les CVE
  • Documentation technique
Télécharger l’outil