Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — CVE-2024-21413 Outlook Moniker Link शोषण, SMB के माध्यम से NetNTLMv2 क्रेडेंशियल रिसाव, YARA/Wireshark से पहचान, और शमन रणनीतियों का विश्लेषण करने वाला लैब राइट-अप। | Kitploit
उपकरण/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणफिशिंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाघटना प्रतिक्रियाईमेल सुरक्षालैब और अभ्यास
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

CVE-2024-21413 Outlook Moniker Link शोषण, SMB के माध्यम से NetNTLMv2 क्रेडेंशियल रिसाव, YARA/Wireshark से पहचान, और शमन रणनीतियों का विश्लेषण करने वाला लैब राइट-अप।

रिपॉजिटरी देखें
191 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413 – Microsoft Outlook Moniker Link भेद्यता

Platform Category Difficulty Focus Status


अवलोकन

यह रिपॉजिटरी CVE-2024-21413 (Moniker Link) का मेरा व्यावहारिक विश्लेषण दस्तावेज़ित करती है, जो Microsoft Outlook की एक गंभीर भेद्यता है जो Protected View को बायपास करके SMB प्रमाणीकरण के माध्यम से Windows NetNTLMv2 क्रेडेंशियल्स लीक करती है।

गंभीरता: Critical (CVSS 9.8)


सीखने के उद्देश्य

  • Moniker Links को समझना
  • जानें कि Outlook Protected View कैसे काम करता है
  • CVE-2024-21413 का विश्लेषण करना
  • NTLM क्रेडेंशियल्स कैप्चर करना
  • दुर्भावनापूर्ण ईमेल का पता लगाना
  • शमन रणनीतियाँ लागू करना

भेद्यता विवरण

फ़ील्डमान
CVECVE-2024-21413
प्रकाशित13 फ़रवरी 2024
विक्रेताMicrosoft
गंभीरताCritical
CVSS9.8
प्रभावक्रेडेंशियल लीक और संभावित RCE
आक्रमण जटिलताLow

आक्रमण प्रवाह

Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

प्रयोगशाला वातावरण

  • TryHackMe AttackBox
  • भेद्य Windows मशीन
  • Microsoft Outlook
  • Python PoC
  • Responder
  • Wireshark

शोषण के चरण

  1. Python PoC कॉन्फ़िगर करें
  2. हमलावर का IP संशोधित करें
  3. SMTP सर्वर कॉन्फ़िगर करें
  4. Responder प्रारंभ करें
  5. दुर्भावनापूर्ण ईमेल भेजें
  6. पीड़ित Moniker Link पर क्लिक करता है
  7. SMB प्रमाणीकरण होता है
  8. NetNTLMv2 हैश कैप्चर हो जाता है

पहचान

YARA

पता लगाता है:

  • file://
  • संदिग्ध HTML हाइपरलिंक
  • Moniker Link शोषण के प्रयास

नेटवर्क पहचान

  • SMB प्रमाणीकरण अनुरोध
  • अप्रत्याशित आउटबाउंड SMB ट्रैफ़िक
  • NetNTLMv2 प्रमाणीकरण घटनाएँ

उपकरण

  • YARA
  • Wireshark
  • Responder

शमन

  • Microsoft फ़रवरी 2024 सुरक्षा अपडेट स्थापित करें
  • Office को अपडेट रखें
  • उपयोगकर्ताओं को फ़िशिंग के प्रति जागरूक करें
  • क्लिक करने से पहले हाइपरलिंक सत्यापित करें
  • SMB ट्रैफ़िक की निगरानी करें
  • जहाँ उचित हो, आउटबाउंड SMB प्रतिबंधित करें

सीखे गए कौशल

  • भेद्यता विश्लेषण
  • Outlook सुरक्षा
  • ईमेल सुरक्षा
  • NTLM प्रमाणीकरण
  • क्रेडेंशियल चोरी
  • SMB प्रोटोकॉल
  • Responder
  • YARA पहचान
  • Wireshark विश्लेषण
  • घटना पहचान

मुख्य निष्कर्ष

  • Outlook Protected View को बायपास किया जा सकता है।
  • Moniker Links Windows COM कार्यक्षमता का दुरुपयोग करते हैं।
  • SMB प्रमाणीकरण NetNTLMv2 हैश लीक करता है।
  • पैच प्रबंधन सबसे प्रभावी बचाव है।
  • पहचान के लिए एंडपॉइंट और नेटवर्क दोनों की निगरानी आवश्यक है।

संदर्भ

  • Microsoft सुरक्षा सलाह
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ अगर आपको यह रिपॉजिटरी उपयोगी लगी, तो बेझिझक इसे स्टार करें और LinkedIn पर मुझसे जुड़ें, क्योंकि मैं अपनी साइबर सुरक्षा सीखने की यात्रा का दस्तावेज़ीकरण जारी रखता हूँ।

टूल डाउनलोड करें