
CVE-2024-21413 के लिए CW सेटअप
https://github.com/KartheekKandalam99/SVPT_CW_2
CVE-2024-21413 CW के लिए सेटअप
TRYHACKME ने इस भेद्यता पर काम करने के लिए कक्ष प्रदान किया है। कक्ष तक पहुँचने के लिए नीचे लिंक दिया गया है
https://tryhackme.com/r/room/monikerlink

RDP के माध्यम से कक्ष तक पहुँचने के लिए हमें TryHackMe VPN से कनेक्ट होना होगा। VPN कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने के लिए इस लिंक पर क्लिक करें। https://tryhackme.com/r/access

VPN कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने के बाद, आप जिस OS पर काम कर रहे हैं उसके आधार पर, VPN से कनेक्ट करने के लिए नीचे दिए गए चरणों का पालन करें
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

जाँच करें कि VPN कनेक्ट है या नहीं। फिर आपको उस मशीन का IP पता दिया जाएगा जो कनेक्ट हुई है। इसे नोट कर लें।

यदि सफलतापूर्वक कनेक्ट हो जाता है तो आप RDP के माध्यम से TryHackMe Attackbox तक पहुँच सकते हैं


आक्रमण मशीन का IP पता उत्पन्न हो जाता है।

RDP के माध्यम से उस IP पते से कनेक्ट करने के लिए Remmina का उपयोग करें

Remmina के माध्यम से कनेक्ट करते समय नीचे दिए गए क्रेडेंशियल का उपयोग करें।

सफल लॉगिन के बाद आक्रमण मशीन का स्क्रीनशॉट।

tun0 पता जानने के लिए ifconfig - यह आपकी आक्रमण मशीन का IP पता होगा।

किसी भी संचार को सुनने के लिए tun0 इंटरफ़ेस के साथ Responder का उपयोग करें।

एक्सप्लॉइट शुरू करने के लिए python एक्सप्लॉइट चलाएँ।

ईमेल सफलतापूर्वक वितरित हुआ।

लिंक पर क्लिक करने के बाद, आप Responder के माध्यम से NTLMv2 हैश कैप्चर होते देख सकते हैं।

ट्रंकेटेड डेटा देखने के लिए Wireshark का भी उपयोग किया जा सकता है।

आउटलुक का स्क्रीनशॉट जहाँ सुरक्षा को बायपास किया गया है।

नीचे कैप्चर किए गए इस हैश का उपयोग करें और हम hashcat या JohnTheRipper का उपयोग करके डिक्रिप्ट कर सकते हैं और विवरण प्राप्त कर सकते हैं।

पैच: Microsoft ने फरवरी 2024 पैच मंगलवार को एक सुरक्षा अद्यतन https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 जारी किया। सभी उपयोगकर्ताओं से अनुरोध है कि वे नवीनतम संस्करण में अपडेट करें।