
शैक्षिक लैब जो CVE-2024-21413 Outlook कमजोरी के शोषण को प्रदर्शित करती है, जिसमें Python ईमेल एक्सप्लॉइट टूल और नियंत्रित Windows वातावरण में NTLM क्रेडेंशियल कैप्चर के लिए Responder का उपयोग किया गया है।
#CVE-2024-21413 – Outlook LAB भेद्यता
भेद्यता विवरण
CVE-2024-21413 एक गंभीर भेद्यता है जो Microsoft Outlook में खोजी गई है जो एक दूरस्थ हमलावर को सावधानीपूर्वक तैयार किए गए ईमेल के माध्यम से दुर्भावनापूर्ण लिंक निष्पादित करने की अनुमति देती है। यह शोषण file:// प्रोटोकॉल का उपयोग करके पीड़ितों को हमलावर-नियंत्रित SMB शेयरों पर रीडायरेक्ट करता है, जिसके परिणामस्वरूप NTLM क्रेडेंशियल्स का खुलासा या स्थानीय फ़ाइलों तक अनधिकृत पहुंच हो सकती है।
Windows 10 प्रयोगशाला में उपयोगकर्ता victim का पासवर्ड victim है और सर्वर hMailServer का पासवर्ड victim है
[email protected] ईमेल का पासवर्ड victim है और [email protected] ईमेल का पासवर्ड hacker है
Windows 10 प्रयोगशाला में python3 स्थापित करें:
हम एक cmd को व्यवस्थापक के रूप में खोलेंगे:
pip install pyautogui
pip install Pillow
pip install opencv-python
हमें Windows 10 प्रयोगशाला में निम्नलिखित स्क्रिप्ट डाउनलोड करनी होगी:
startServicesWindows.py
python3 startServicesWindows.py
मेल सर्वर और Outlook को प्रारंभ करने के लिए, ताकि वातावरण तैयार हो।
हमला वेक्टर: हमला पीड़ित को file:// लिंक वाला ईमेल भेजकर शुरू किया जाता है। क्लिक करने पर, सिस्टम निर्दिष्ट रिमोट शेयर से कनेक्ट करने का प्रयास करता है, जिससे संभावित रूप से NTLMv2 क्रेडेंशियल्स उजागर हो सकते हैं या एक समझौता स्थानीय संसाधन तक पहुंच हो सकती है।
प्रभाव: NTLM क्रेडेंशियल्स की चोरी, दूरस्थ कमांड निष्पादन या स्थानीय फ़ाइलों का शोषण।
एक कार्यात्मक SMTP सर्वर।
Outlook के माध्यम से पीड़ित कंप्यूटर तक पहुंच।
ईमेल प्रेषक के वैध क्रेडेंशियल्स।
इस रिपॉजिटरी में नियंत्रित वातावरण में परीक्षण के लिए डिज़ाइन किए गए दो उपकरण शामिल हैं:
Python में एक उपयोगिता जो सुरक्षित वातावरण में भेद्यता का परीक्षण करने के लिए दुर्भावनापूर्ण file:// लिंक वाले ईमेल भेजने को स्वचालित करती है।
आपको प्रेषक, प्राप्तकर्ता और प्रेषक पासवर्ड कॉन्फ़िगर करने की अनुमति देता है।
ईमेल के मुख्य भाग में एम्बेड किया गया लिंक जो file:// प्रोटोकॉल का शोषण करता है।
SMTP सर्वर के साथ चलाने के लिए डिज़ाइन किया गया।
आवश्यक निर्भरताएँ स्थापित करें:
pip install rich
python3 exploitSendEmailOutlook.py
प्रेषक का ईमेल पता (attacker)।
प्राप्तकर्ता का ईमेल पता (victim)।
प्रेषक का पासवर्ड।
SMTP सर्वर का आईपी।
यदि प्रमाणीकरण और कनेक्शन सफल होता है तो ईमेल स्वचालित रूप से भेज दिया जाएगा।
Intentando conectar al servidor SMTP...
Conexión establecida con el servidor SMTP.
Intentando iniciar sesión en el servidor SMTP...
Autenticación exitosa.
Enviando correo...
Correo enviado exitosamente.
रिस्पॉन्डर एक उन्नत पैठ परीक्षण उपकरण है जो एक फेक SMB सर्वर के रूप में कार्य करता है ताकि जब कोई सिस्टम प्रमाणीकरण का प्रयास करता है तो NTLMv2 क्रेडेंशियल्स कैप्चर कर सके।
प्रमाणीकरण प्रयासों से NTLMv2 हैश कैप्चर करता है।
कई प्रोटोकॉल (SMB, HTTP, FTP, अन्य के बीच) के लिए समर्थन।
इस भेद्यता के परीक्षण के लिए आदर्श।
अपने हमला करने वाली मशीन पर responder स्थापित करें।
sudo apt update && sudo apt install responder
sudo responder -I <NETWORK_INTERFACE> -v
या मेरी स्क्रिप्ट का उपयोग करके भी:
python3 captureHashResponder.py
सर्वर को चालू रखें और पीड़ितों द्वारा भेजे गए दुर्भावनापूर्ण file:// लिंक तक पहुंचने की प्रतीक्षा करें।
[SMB] NTLMv2-SSP Client : 192.168.1.100
[SMB] NTLMv2-SSP Username : VICTIM-PC\user
[SMB] NTLMv2-SSP Hash : e5d5c82d3e44bf4...etc
file:// प्रोटोकॉल को अवरुद्ध करना:
अपने ईमेल क्लाइंट को file:// प्रोटोकॉल का उपयोग करने वाले लिंक से बचने के लिए कॉन्फ़िगर करें।
NTLM क्रेडेंशियल्स की स्वचालित प्रस्तुति अक्षम करें:
समूह नीति संपादक खोलें।
सुरक्षा सेटिंग्स > स्थानीय नीतियाँ > सुरक्षा विकल्प पर नेविगेट करें।
नेटवर्क सुरक्षा कॉन्फ़िगर करें: NTLM के उपयोग को प्रतिबंधित करें: रिमोट सर्वर पर आउटगोइंग NTLM ट्रैफ़िक को अस्वीकार करें।
सुरक्षा अद्यतन:
Microsoft द्वारा प्रदान किए गए नवीनतम सुरक्षा पैच लागू करें।
मजबूत पासवर्ड और बहु-कारक प्रमाणीकरण (MFA) का उपयोग:
यदि क्रेडेंशियल्स से समझौता किया जाता है तो यह प्रभाव को कम करता है।
यह उपकरण और शामिल स्क्रिप्ट केवल शैक्षिक उद्देश्यों और स्पष्ट अनुमति के साथ नियंत्रित वातावरण में परीक्षण के लिए हैं। इन उपकरणों का दुर्भावनापूर्ण गतिविधियों के लिए दुरुपयोग अवैध है और गंभीर कानूनी दंड के अधीन है।
यह प्रोजेक्ट MIT लाइसेंस के तहत वितरित किया गया है। विवरण के लिए LICENSE फ़ाइल देखें।
यदि आपके कोई प्रश्न हैं या सहयोग करना चाहते हैं, तो मुझसे संपर्क करने में संकोच न करें:
लेखक: d1se0
मेल: [email protected]