
THM Lab के लिए CVE-2024-21413 PoC
यह Python स्क्रिप्ट CVE-2024-21413 का दुरुपयोग करने के लिए उपयोग की जाती है जिसे "MonikerLink" नाम दिया गया है। TryHackMe कक्ष: MonikerLink
यह PoC एक प्रयोगशाला वातावरण के लिए बनाया गया है जिसका अर्थ है कि सर्वर को एक विशिष्ट सेटिंग में कॉन्फ़िगर करने की आवश्यकता है (अर्थात TLS प्रमाणीकरण सुविधा के लिए समर्थित नहीं है)। वास्तविक कमजोरी बहुत वास्तविक है, हालांकि, यह एक प्रशिक्षण स्थल के रूप में प्रदान किया गया है। चूंकि यह एक विशिष्ट प्रयोगशाला वातावरण के लिए है, जहां कोड को एक विशिष्ट दर्शकों के लिए यथासंभव बुनियादी रखा गया है, मैं इसमें सुविधाएँ नहीं जोड़ूंगा। यदि आप एक "अधिक विकसित" PoC की तलाश में हैं, तो मैं Xaitax's को देखने की सलाह देता हूं।
उपरोक्त कारणों से, मैं संभवतः PRs स्वीकार नहीं करूंगा। कृपया बेझिझक फोर्क करें और अपने फोर्क पर काम करें, या एक नया रेपो बनाएं :)
पीड़ित एक hMailserver चलाता है जिसमें निम्नलिखित इनबॉक्स हैं:
मेलबॉक्स का पासवर्ड उपयोगकर्ता नाम के समान है अर्थात attacker:attacker।
आपको अपनी होस्ट्स फ़ाइल में मशीन को जोड़ने के लिए उसे संपादित करना होगा
IPADDRESS monikerlink.thmआपको इंटरफ़ेस पर एक रिस्पॉन्डर सेटअप करना होगा
responder -I eth0
वैकल्पिक रूप से, आप एक impacket सर्वर शुरू कर सकते हैं:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpमैंने मेल सर्वर और Outlook क्लाइंट चलाने वाली मशीन को OVA के रूप में अपलोड किया है। मैं इसकी उपलब्धता की गारंटी नहीं दूंगा क्योंकि मैं जल्द ही इसके लिए TryHackMe पर एक कक्ष बनाने की उम्मीद करता हूं। आप इसे यहां डाउनलोड कर सकते हैं। आपको संभवतः Office को पुनः सक्रिय करने की आवश्यकता होगी। आपको निर्देशों के लिए Google करना होगा :)
यदि आप इसका उपयोग करते हैं, तो कृपया केवल यह श्रेय दें कि आपने इसे इस रेपो से प्राप्त किया है, या, इस README के अंत में "Attribution" शीर्षक देखें।
इसके अतिरिक्त, मैं इसके लिए समर्थन प्रदान नहीं करूंगा। यदि आप इसे ऑनलाइन आज़माना चाहते हैं, तो कृपया TryHackMe पर मेरा कक्ष देखें
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
एक Yara नियम Florian Roth द्वारा बनाया गया है जो file:\\ तत्व वाले ईमेल का पता लगाने के लिए है।

Microsoft ने Microsoft Office के लिए अपडेट जारी किए हैं।
यदि आप इस OVA से जुड़ी प्रयोगशाला/OVA डाउनलोड और उपयोग करते हैं, तो कृपया केवल मुझे (CMNatic) और इस रेपो (https://github.com/CMNatic/CVE-2024-21413) को श्रेय दें। प्रयोगशाला का उपयोग अपनी इच्छानुसार करने के लिए स्वतंत्र महसूस करें (जैसे पाठ्यक्रम, शिक्षा, प्रशिक्षण, अभ्यास, आदि) लेकिन याद रखें कि मैं इसकी उपलब्धता की गारंटी नहीं देता, न ही कोई सहायता प्रदान करूंगा।
यदि आप exploit/PoC का उपयोग कर रहे हैं, तो आपको नीचे दिए गए "अस्वीकरण" का पालन करना होगा। कृपया मूर्ख न बनें...इसे केवल उन सिस्टम पर चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति (लिखित रूप में) है।
यह रेपो केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है।