Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413 — Outlook शोषण | Kitploit
उपकरण/GitHubGitHub/mmathivanan17/cve-2024-21413
शोषणफिशिंगCTFलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास
GitHubmmathivanan17/cve-2024-21413

CVE-2024-21413

Outlook शोषण

रिपॉजिटरी देखें
11669 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413

यह Python स्क्रिप्ट CVE-2024-21413 का दुरुपयोग करने के लिए उपयोग की जाती है, जिसे "MonikerLink" नाम दिया गया है। TryHackMe कक्ष: MonikerLink

धारणाएँ

यह PoC एक प्रयोगशाला वातावरण के लिए बनाया गया है, जिसका अर्थ है कि सर्वर को एक विशिष्ट सेटिंग में कॉन्फ़िगर करने की आवश्यकता है (जैसे सुविधा के लिए TLS प्रमाणीकरण समर्थित नहीं है)। वास्तविक कमजोरी बहुत वास्तविक है, हालाँकि, इसे एक प्रशिक्षण के मैदान के रूप में प्रदान किया गया है। चूंकि यह एक विशिष्ट प्रयोगशाला वातावरण के लिए है, जहाँ कोड को एक विशिष्ट दर्शकों के लिए यथासंभव सरल रखा गया है, मैं इसमें सुविधाएँ नहीं जोड़ूंगा। यदि आप अधिक विकसित PoC की तलाश में हैं, तो मैं Xaitax's को देखने की सलाह देता हूँ।

PRs / योगदान

उपरोक्त कारणों से, मैं सबसे अधिक संभावना है कि PRs स्वीकार नहीं करूंगा। कृपया बेझिझक फोर्क करें और अपने फोर्क पर काम करें, या एक नया रेपो बनाएं :)

पीड़ित

पीड़ित निम्नलिखित इनबॉक्स के साथ एक hMailserver चलाता है:

  • [email protected]
  • [email protected]

मेलबॉक्स का पासवर्ड उपयोगकर्ता नाम के समान है अर्थात attacker:attacker।

हमलावर

टूल डाउनलोड करें
  1. आपको अपनी होस्ट्स फ़ाइल में मशीन को जोड़ने के लिए संपादित करना होगा

    • IPADDRESS monikerlink.thm
  2. आपको इंटरफ़ेस पर एक रिस्पॉन्डर सेटअप करना होगा

    • responder -I eth0

Responder

वैकल्पिक रूप से, आप एक impacket सर्वर शुरू कर सकते हैं:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

प्रयोगशाला

मैंने मेल सर्वर और Outlook क्लाइंट चलाने वाली मशीन को एक OVA के रूप में अपलोड किया है। मैं इसकी उपलब्धता की गारंटी नहीं दूंगा क्योंकि मैं जल्द ही इसके लिए TryHackMe पर एक कक्ष की उम्मीद करता हूं। आप इसे यहां डाउनलोड कर सकते हैं। आपको संभवतः Office को पुनः सक्रिय (re-arm) करने की आवश्यकता होगी। आपको निर्देशों के लिए गूगल करना होगा :)

यदि आप इसका उपयोग करते हैं, तो कृपया यह श्रेय दें कि आपने इसे इस रेपो से प्राप्त किया, या, इस README के अंत में "Attribution" शीर्षक देखें।

इसके अतिरिक्त, मैं इसके लिए समर्थन प्रदान नहीं करूंगा। यदि आप इसे ऑनलाइन आज़माना चाहते हैं, तो कृपया मेरा TryHackMe पर कक्ष देखें।

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

क्रेडेंशियल्स:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

पहचान

Yara

एक Yara नियम Florian Roth द्वारा बनाया गया है, जो file:\\ तत्व वाले ईमेल का पता लगाता है।

Wireshark

Wireshark

उपचार

Microsoft ने Microsoft Office के लिए अपडेट जारी किए हैं।

श्रेय

यदि आप इस OVA से जुड़ी प्रयोगशाला/OVA डाउनलोड और उपयोग करते हैं, तो कृपया मुझे (CMNatic) और इस रिपॉजिटरी (https://github.com/CMNatic/CVE-2024-21413) को श्रेय दें। प्रयोगशाला का उपयोग अपनी इच्छानुसार करने के लिए स्वतंत्र महसूस करें (जैसे पाठ्यक्रम, शिक्षा, प्रशिक्षण, अभ्यास, आदि) लेकिन याद रखें कि मैं इसकी उपलब्धता की गारंटी नहीं देता, न ही कोई समर्थन प्रदान करूंगा।

यदि आप एक्सप्लॉइट/PoC का उपयोग कर रहे हैं, तो आपको नीचे दिए गए "अस्वीकरण" का पालन करना होगा। कृपया मूर्ख न बनें...इसे केवल उन सिस्टम पर चलाएं जिनके आप मालिक हैं या जिनके पास परीक्षण करने की स्पष्ट अनुमति (लिखित रूप में) है।

अस्वीकरण

यह रेपो केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है।