
शैक्षिक प्रयोगशाला और PoC जो CVE-2024-21413 Outlook Moniker Link हमले का प्रदर्शन करता है ताकि तैयार HTML ईमेल के माध्यम से netNTLMv2 हैश लीक हो सकें।
शैक्षिक प्रयोगशाला नोट्स और एक छोटा प्रूफ ऑफ कॉन्सेप्ट (PoC) जो नियंत्रित वातावरण (TryHackMe-शैली प्रयोगशाला) में CVE-2024-21413 हमले के प्रवाह को प्रदर्शित करता है।
⚠️ केवल शैक्षिक उद्देश्यों के लिए। उन प्रणालियों के खिलाफ उपयोग न करें जिनके मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
Microsoft Outlook HTML ईमेल प्रस्तुत कर सकता है और विभिन्न URL योजनाओं को संभाल सकता है। यह प्रयोगशाला यह पता लगाती है कि कैसे file:// योजना और एक विशेष वर्ण (!) का उपयोग करके बनाया गया मोनिकर लिंक, Outlook के संरक्षित दृश्य व्यवहार को बायपास कर सकता है और SMB प्रमाणीकरण प्रयास को ट्रिगर कर सकता है, संभावित रूप से पीड़ित के netNTLMv2 हैश को लीक कर सकता है।
file:// मोनिकर लिंक हो! वर्ण के व्यवहार को समझना