Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21413 — शैक्षिक प्रयोगशाला जो Outlook में CVE-2024-21413 के दोहन का प्रदर्शन करती है, दुर्भावनापूर्ण UNC लिंक के माध्यम से NTLM हैश लीक करने के लिए, कस्टम SMTP/POP3 बुनियादी ढाँचे और SMB कैप्चर सेटअप के साथ। | Kitploit
उपकरण/GitHubGitHub/polarisxsec/cve-2024-21413
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणफिशिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubpolarisxsec/cve-2024-21413

CVE-2024-21413

शैक्षिक प्रयोगशाला जो Outlook में CVE-2024-21413 के दोहन का प्रदर्शन करती है, दुर्भावनापूर्ण UNC लिंक के माध्यम से NTLM हैश लीक करने के लिए, कस्टम SMTP/POP3 बुनियादी ढाँचे और SMB कैप्चर सेटअप के साथ।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413 का शोषण (Outlook)

परियोजना की स्थिति: रोक दी गई (अपूर्ण अभ्यास; NTLM हैश कैप्चर नहीं किए जा सके)

उद्देश्य

CVE-2024-21413 भेद्यता का शोषण करने का प्रयास, जो दुर्भावनापूर्ण लिंक के साथ इंटरैक्ट करने पर Outlook में NTLM हैश के रिसाव की अनुमति देती है।

अभ्यास का उद्देश्य हमले में उपयोग किए जाने वाले सभी उपकरणों को खरोंच से बनाना नहीं था, बल्कि उनके मुख्य कामकाज को गहराई से समझना और अपना स्वयं का बुनियादी ढाँचा स्थापित करते समय वास्तविक त्रुटियों के साथ प्रयोग करना था।

मैंने तीसरे पक्षों द्वारा विकसित एक्सप्लॉइट कोड और SMTP/POP3 सर्वर का उपयोग किया है, जो समुदाय द्वारा प्रकाशित किए गए हैं, जिनका मैं गहराई से आभार व्यक्त करता हूँ।

सामग्री

  • आवश्यकताएँ
  • वर्चुअल मशीनें
  • स्थापना
  • शोषण प्रवाह
  • परीक्षण और परिणाम
  • सीखे गए सबक

आवश्यकताएँ

  • Python 3.10+
  • Outlook 2016
  • Kali linux
  • स्वयं के SMTP/POP3 सर्वर
  • एक्सप्लॉइट
  • वर्चुअल मशीनें

वर्चुअल मशीनें

पीड़ित मशीन (Windows)

  • ऑपरेटिंग सिस्टम: Windows 10 Home (x32)
  • Outlook: Microsoft Outlook 2016 (संस्करण 16.0.4266.1001)
  • नेटवर्क: एडाप्टर 1: NAT, एडाप्टर 2: आंतरिक नेटवर्क

हमलावर मशीन (Kali)

  • ऑपरेटिंग सिस्टम: Kali Linux 2025.1
  • स्थापित उपकरण और लाइब्रेरीज़:
    • Python 3.10+
    • smtplib
    • email
    • socket
    • threading
    • os
    • aiosmtpd
    • servidor-smtp.py
    • servidor-pop3.py
    • exploit.py
  • नेटवर्क: एडाप्टर 1: NAT, एडाप्टर 2: आंतरिक नेटवर्क

बुनियादी ढाँचा

  • हमलावर मशीन (Kali) पर Python स्क्रिप्ट का उपयोग करके SMTP और POP3 सर्वर मैन्युअल रूप से स्थापित किए गए।

मशीनें VirtualBox पर चलाई गईं।

स्थापना

स्थापना (Kali)

SMTP सर्वर स्थापना

  • Venv: Python 3 के साथ वर्चुअल वातावरण
    • चरण 1: सर्वर और वर्चुअल वातावरण के लिए एक निर्देशिका बनाएँ (mkdir smtp-lab) और उसमें प्रवेश करें (cd smtp-lab)
    • चरण 2: निर्देशिका के अंदर एक वर्चुअल वातावरण बनाएँ (python3 -m venv venv)
    • चरण 3: वर्चुअल वातावरण सक्रिय करें (source venv/bin/activate)
    • चरण 4: वर्चुअल वातावरण में aiosmtpd स्थापित करें (pip install aiosmtpd)
    • चरण 5: सर्वर कोड बनाएँ (nano servidor-smtp.py)
    • चरण 6: सर्वर चलाएँ (python3 servidor-smtp.py)
SMTP सर्वर कोड

SMTP सर्वर का कोड फ़ाइल src/servidor-smtp.py में स्थित है।

POP3 सर्वर स्थापना:

  • चरण 1: सर्वर के लिए एक निर्देशिका बनाएँ (mkdir pop3-server) और उसमें प्रवेश करें (cd pop3-server)
  • चरण 2: सर्वर कोड बनाएँ (nano server-pop3.py)
  • चरण 3: सर्वर चलाएँ (python3 server-pop3.py)
POP3 सर्वर कोड

POP3 सर्वर का कोड फ़ाइल src/servidor-pop3.py में स्थित है।

एक्सप्लॉइट स्थापना

  • चरण 1: कोड बनाएँ, यह कोड मैंने CMNatic से लिया है, लेकिन इसे मेरे बुनियादी ढाँचे के अनुसार अनुकूलित किया गया है (nano exploit.py)
एक्सप्लॉइट कोड

एक्सप्लॉइट का कोड फ़ाइल src/exploit.py में स्थित है।

स्थापना (Windows 10)

  • चरण 1: Microsoft Office 2016 की ISO स्थापित करें, मैंने archive.org पृष्ठ का उपयोग किया और Microsoft Office 2016 Professional Plus x86 संस्करण स्थापित किया
  • चरण 2: ISO स्थापित होने के बाद Microsoft Office डाउनलोड करें और Outlook 2016 तक पहुँचें
  • चरण 3: Outlook को सही ढंग से कॉन्फ़िगर करें

Outlook 2016 कॉन्फ़िगरेशन

यहाँ दिखाया गया है कि Outlook को परीक्षण SMTP और POP3 सर्वर के साथ काम करने के लिए कैसे कॉन्फ़िगर किया जाए।

  • "Incoming mail server" और "Outgoing mail server (SMTP)" दोनों बिंदुओं पर हमलावर मशीन (Kali) के आंतरिक नेटवर्क इंटरफ़ेस का IP डाला जाना चाहिए।
  • पासवर्ड हमले के लिए अप्रासंगिक है, कोई भी चुना जा सकता है।

Captura de pantalla de la configuración

शोषण प्रवाह

CVE-2024-21413 के लिए एक्सप्लॉइट का उद्देश्य Outlook को हमलावर द्वारा नियंत्रित संसाधन पर स्वचालित SMB अनुरोध करने के लिए प्रेरित करना है, जिसके परिणामस्वरूप पीड़ित का NTLM हैश भेजा जाता है, जिसे क्रैकिंग के लिए ऑफ़लाइन कैप्चर किया जा सकता है।

वातावरण की तैयारी

  1. हमलावर मशीन (Kali) एक अनुकूलित SMTP और POP3 सर्वर लॉन्च करती है।
  2. पीड़ित मशीन (Windows 10) पर Outlook उस सर्वर से ईमेल प्राप्त करने के लिए कॉन्फ़िगर किया गया है।
  3. हमलावर मशीन (Kali) एक नकली SMB सर्वर चलाती है (मेरे मामले में मैंने Responder का उपयोग किया)

दुर्भावनापूर्ण ईमेल भेजना

  • हमलावर के SMTP से पीड़ित को एक ईमेल भेजा जाता है।
  • संदेश के मुख्य भाग में एक दुर्भावनापूर्ण UNC लिंक होता है।
  • पथ इस तरह डिज़ाइन किया गया है कि यदि उपयोगकर्ता लिंक के साथ इंटरैक्ट करता है तो स्वचालित SMB कनेक्शन सक्रिय हो जाए।

उपयोगकर्ता की सहभागिता

  • पीड़ित Outlook खोलता है और संदेश देखता है।
  • उम्मीद है कि वह लिंक पर क्लिक करेगा।
  • यदि Outlook UNC पथ को हल करने का प्रयास करता है, तो हमलावर के सर्वर पर एक SMB अनुरोध उत्पन्न होता है।
  • नीचे दिखाया गया है कि पीड़ित के दृष्टिकोण से Outlook में दुर्भावनापूर्ण ईमेल कैसा दिखेगा:

Correo malicioso en Outlook

हैश कैप्चर

  • हमलावर का SMB सर्वर कनेक्शन प्राप्त करता है।
  • Outlook, प्रमाणित करने का प्रयास करते समय, स्वचालित रूप से उपयोगकर्ता का NTLM हैश भेजता है।
  • हमलावर उस हैश को हैशकैट प्रकार के हमले के लिए सहेज सकता है।

नोट्स

  • मेरे मामले में, ईमेल Outlook पर सही ढंग से आ गया।
  • हालाँकि, UNC लिंक पर क्लिक करने पर, अपेक्षित SMB कनेक्शन उत्पन्न नहीं हुआ।
  • मैं अभी भी विफलता का कारण नहीं जानता, हालाँकि मुझे संदेह है कि यह नेटवर्क कॉन्फ़िगरेशन, Outlook संस्करण, या SMB सर्वर की पहुँच या प्रतिक्रिया की समस्या से संबंधित हो सकता है।

परीक्षण और परिणाम

कार्यक्षमताएँ जो काम कर गईं

  • SMTP और POP3 सही ढंग से कॉन्फ़िगर किए गए, Outlook ने उनके साथ त्रुटियों के बिना सिंक किया।
  • दुर्भावनापूर्ण ईमेल Outlook द्वारा प्राप्त हुआ।
  • संदेश बिना अवरुद्ध हुए UNC लिंक दिखाता था।
  • हमलावर का SMB वातावरण चालू था और सुन रहा था।

जो काम नहीं किया

  • Outlook से UNC लिंक पर क्लिक करने पर, Wireshark में कोई दृश्य SMB ट्रैफ़िक उत्पन्न नहीं हुआ।
  • पीड़ित मशीन से कोई NTLM प्रमाणीकरण प्रयास उत्पन्न नहीं हुआ
  • SMB सर्वर पर कोई कनेक्शन दर्ज नहीं किया गया।

Wireshark के साथ विश्लेषण

  • Kali इंटरफ़ेस (eth1) पर कैप्चर लिए गए।
  • SMTP और POP3 ट्रैफ़िक देखा गया, लेकिन लिंक पर क्लिक करने पर कोई TCP 445 या UDP 137/138 पैकेट नहीं था।
  • आउटलुक को व्यवस्थापक के रूप में चलाने का भी प्रयास किया गया: कोई बदलाव नहीं।

सीखे गए सबक

प्राप्त ज्ञान

  • SMTP और POP3 निम्न स्तर पर कैसे काम करते हैं।
  • खातों को सिंक करते समय Outlook वास्तव में क्या अपेक्षा करता है।
  • Outlook UNC लिंक की व्याख्या कैसे करता है और उन्हें स्वचालित रूप से खोलने के लिए किन शर्तों को पूरा किया जाना चाहिए।
  • जटिल प्रयोगशालाओं में डिबगिंग टूल के रूप में Wireshark और लॉग का मूल्य।

मैंने इसे यहाँ क्यों बंद करने का निर्णय लिया

  • कई प्रयासों के बाद, एक्सप्लॉइट हैश कैप्चर चरण तक नहीं पहुँचा, जो अंतिम लक्ष्य था।
  • मैंने सभी बुनियादी ढाँचे, परीक्षण और परिणामों का दस्तावेज़ीकरण किया, जो एक शैक्षिक प्रयोगशाला के रूप में मूल्यवान बना हुआ है।
  • हालाँकि अंतिम लक्ष्य प्राप्त नहीं हुआ, प्रक्रिया ने मुझे शामिल प्रत्येक तकनीकी घटक का गहन ज्ञान प्राप्त करने की अनुमति दी। भविष्य में इसे फिर से शुरू किया जा सकता है।

क्रेडिट

इस एक्सप्लॉइट का कोड CMNatic के काम पर आधारित है, https://github.com/CMNatic/CVE-2024-21413 पर। मैंने इसे अपने वातावरण के अनुकूल बनाने के लिए संशोधन किए हैं।

टूल डाउनलोड करें