
Outlook शोषण
यह Python स्क्रिप्ट CVE-2024-21413 का दुरुपयोग करने के लिए उपयोग की जाती है, जिसे "MonikerLink" नाम दिया गया है। TryHackMe कक्ष: MonikerLink
यह PoC एक प्रयोगशाला वातावरण के लिए बनाया गया है, जिसका अर्थ है कि सर्वर को एक विशिष्ट सेटिंग में कॉन्फ़िगर करने की आवश्यकता है (जैसे सुविधा के लिए TLS प्रमाणीकरण समर्थित नहीं है)। वास्तविक कमजोरी बहुत वास्तविक है, हालाँकि, इसे एक प्रशिक्षण के मैदान के रूप में प्रदान किया गया है। चूंकि यह एक विशिष्ट प्रयोगशाला वातावरण के लिए है, जहाँ कोड को एक विशिष्ट दर्शकों के लिए यथासंभव सरल रखा गया है, मैं इसमें सुविधाएँ नहीं जोड़ूंगा। यदि आप अधिक विकसित PoC की तलाश में हैं, तो मैं Xaitax's को देखने की सलाह देता हूँ।
उपरोक्त कारणों से, मैं सबसे अधिक संभावना है कि PRs स्वीकार नहीं करूंगा। कृपया बेझिझक फोर्क करें और अपने फोर्क पर काम करें, या एक नया रेपो बनाएं :)
पीड़ित निम्नलिखित इनबॉक्स के साथ एक hMailserver चलाता है:
मेलबॉक्स का पासवर्ड उपयोगकर्ता नाम के समान है अर्थात attacker:attacker।
आपको अपनी होस्ट्स फ़ाइल में मशीन को जोड़ने के लिए संपादित करना होगा
IPADDRESS monikerlink.thmआपको इंटरफ़ेस पर एक रिस्पॉन्डर सेटअप करना होगा
responder -I eth0Responder
वैकल्पिक रूप से, आप एक impacket सर्वर शुरू कर सकते हैं:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpमैंने मेल सर्वर और Outlook क्लाइंट चलाने वाली मशीन को एक OVA के रूप में अपलोड किया है। मैं इसकी उपलब्धता की गारंटी नहीं दूंगा क्योंकि मैं जल्द ही इसके लिए TryHackMe पर एक कक्ष की उम्मीद करता हूं। आप इसे यहां डाउनलोड कर सकते हैं। आपको संभवतः Office को पुनः सक्रिय (re-arm) करने की आवश्यकता होगी। आपको निर्देशों के लिए गूगल करना होगा :)
यदि आप इसका उपयोग करते हैं, तो कृपया यह श्रेय दें कि आपने इसे इस रेपो से प्राप्त किया, या, इस README के अंत में "Attribution" शीर्षक देखें।
इसके अतिरिक्त, मैं इसके लिए समर्थन प्रदान नहीं करूंगा। यदि आप इसे ऑनलाइन आज़माना चाहते हैं, तो कृपया मेरा TryHackMe पर कक्ष देखें।
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
एक Yara नियम Florian Roth द्वारा बनाया गया है, जो file:\\ तत्व वाले ईमेल का पता लगाता है।
Wireshark
Microsoft ने Microsoft Office के लिए अपडेट जारी किए हैं।
यदि आप इस OVA से जुड़ी प्रयोगशाला/OVA डाउनलोड और उपयोग करते हैं, तो कृपया मुझे (CMNatic) और इस रिपॉजिटरी (https://github.com/CMNatic/CVE-2024-21413) को श्रेय दें। प्रयोगशाला का उपयोग अपनी इच्छानुसार करने के लिए स्वतंत्र महसूस करें (जैसे पाठ्यक्रम, शिक्षा, प्रशिक्षण, अभ्यास, आदि) लेकिन याद रखें कि मैं इसकी उपलब्धता की गारंटी नहीं देता, न ही कोई समर्थन प्रदान करूंगा।
यदि आप एक्सप्लॉइट/PoC का उपयोग कर रहे हैं, तो आपको नीचे दिए गए "अस्वीकरण" का पालन करना होगा। कृपया मूर्ख न बनें...इसे केवल उन सिस्टम पर चलाएं जिनके आप मालिक हैं या जिनके पास परीक्षण करने की स्पष्ट अनुमति (लिखित रूप में) है।
यह रेपो केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है।