Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413 — THM Lab के लिए CVE-2024-21413 PoC | Kitploit
उपकरण/GitHubGitHub/cmnatic/cve-2024-21413
भेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

THM Lab के लिए CVE-2024-21413 PoC

रिपॉजिटरी देखें
2746152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413

यह Python स्क्रिप्ट CVE-2024-21413 का दुरुपयोग करने के लिए उपयोग की जाती है जिसे "MonikerLink" नाम दिया गया है। TryHackMe कक्ष: MonikerLink

धारणाएँ

यह PoC एक प्रयोगशाला वातावरण के लिए बनाया गया है जिसका अर्थ है कि सर्वर को एक विशिष्ट सेटिंग में कॉन्फ़िगर करने की आवश्यकता है (अर्थात TLS प्रमाणीकरण सुविधा के लिए समर्थित नहीं है)। वास्तविक कमजोरी बहुत वास्तविक है, हालांकि, यह एक प्रशिक्षण स्थल के रूप में प्रदान किया गया है। चूंकि यह एक विशिष्ट प्रयोगशाला वातावरण के लिए है, जहां कोड को एक विशिष्ट दर्शकों के लिए यथासंभव बुनियादी रखा गया है, मैं इसमें सुविधाएँ नहीं जोड़ूंगा। यदि आप एक "अधिक विकसित" PoC की तलाश में हैं, तो मैं Xaitax's को देखने की सलाह देता हूं।

PRs / योगदान

उपरोक्त कारणों से, मैं संभवतः PRs स्वीकार नहीं करूंगा। कृपया बेझिझक फोर्क करें और अपने फोर्क पर काम करें, या एक नया रेपो बनाएं :)

पीड़ित

पीड़ित एक hMailserver चलाता है जिसमें निम्नलिखित इनबॉक्स हैं:

  • [email protected]
  • [email protected]

मेलबॉक्स का पासवर्ड उपयोगकर्ता नाम के समान है अर्थात attacker:attacker।

हमलावर

  1. आपको अपनी होस्ट्स फ़ाइल में मशीन को जोड़ने के लिए उसे संपादित करना होगा

    • IPADDRESS monikerlink.thm
  2. आपको इंटरफ़ेस पर एक रिस्पॉन्डर सेटअप करना होगा

    • responder -I eth0

Responder

वैकल्पिक रूप से, आप एक impacket सर्वर शुरू कर सकते हैं:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

प्रयोगशाला

मैंने मेल सर्वर और Outlook क्लाइंट चलाने वाली मशीन को OVA के रूप में अपलोड किया है। मैं इसकी उपलब्धता की गारंटी नहीं दूंगा क्योंकि मैं जल्द ही इसके लिए TryHackMe पर एक कक्ष बनाने की उम्मीद करता हूं। आप इसे यहां डाउनलोड कर सकते हैं। आपको संभवतः Office को पुनः सक्रिय करने की आवश्यकता होगी। आपको निर्देशों के लिए Google करना होगा :)

यदि आप इसका उपयोग करते हैं, तो कृपया केवल यह श्रेय दें कि आपने इसे इस रेपो से प्राप्त किया है, या, इस README के अंत में "Attribution" शीर्षक देखें।

इसके अतिरिक्त, मैं इसके लिए समर्थन प्रदान नहीं करूंगा। यदि आप इसे ऑनलाइन आज़माना चाहते हैं, तो कृपया TryHackMe पर मेरा कक्ष देखें

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

क्रेडेंशियल्स:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

पहचान

Yara

एक Yara नियम Florian Roth द्वारा बनाया गया है जो file:\\ तत्व वाले ईमेल का पता लगाने के लिए है।

Wireshark

Wireshark

सुधार

Microsoft ने Microsoft Office के लिए अपडेट जारी किए हैं।

श्रेय

यदि आप इस OVA से जुड़ी प्रयोगशाला/OVA डाउनलोड और उपयोग करते हैं, तो कृपया केवल मुझे (CMNatic) और इस रेपो (https://github.com/CMNatic/CVE-2024-21413) को श्रेय दें। प्रयोगशाला का उपयोग अपनी इच्छानुसार करने के लिए स्वतंत्र महसूस करें (जैसे पाठ्यक्रम, शिक्षा, प्रशिक्षण, अभ्यास, आदि) लेकिन याद रखें कि मैं इसकी उपलब्धता की गारंटी नहीं देता, न ही कोई सहायता प्रदान करूंगा।

यदि आप exploit/PoC का उपयोग कर रहे हैं, तो आपको नीचे दिए गए "अस्वीकरण" का पालन करना होगा। कृपया मूर्ख न बनें...इसे केवल उन सिस्टम पर चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति (लिखित रूप में) है।

अस्वीकरण

यह रेपो केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है।

टूल डाउनलोड करें