Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-21413-outlook-monikerlink-lab — शैक्षिक प्रयोगशाला और PoC जो CVE-2024-21413 Outlook Moniker Link हमले का प्रदर्शन करता है ताकि तैयार HTML ईमेल के माध्यम से netNTLMv2 हैश लीक हो सकें। | Kitploit
उपकरण/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
पासवर्ड क्रैकिंगशोषणफिशिंगलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

शैक्षिक प्रयोगशाला और PoC जो CVE-2024-21413 Outlook Moniker Link हमले का प्रदर्शन करता है ताकि तैयार HTML ईमेल के माध्यम से netNTLMv2 हैश लीक हो सकें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
77 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-21413 — Outlook मोनिकर लिंक (प्रयोगशाला / PoC)

शैक्षिक प्रयोगशाला नोट्स और एक छोटा प्रूफ ऑफ कॉन्सेप्ट (PoC) जो नियंत्रित वातावरण (TryHackMe-शैली प्रयोगशाला) में CVE-2024-21413 हमले के प्रवाह को प्रदर्शित करता है।

⚠️ केवल शैक्षिक उद्देश्यों के लिए। उन प्रणालियों के खिलाफ उपयोग न करें जिनके मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


परिचय

Microsoft Outlook HTML ईमेल प्रस्तुत कर सकता है और विभिन्न URL योजनाओं को संभाल सकता है। यह प्रयोगशाला यह पता लगाती है कि कैसे file:// योजना और एक विशेष वर्ण (!) का उपयोग करके बनाया गया मोनिकर लिंक, Outlook के संरक्षित दृश्य व्यवहार को बायपास कर सकता है और SMB प्रमाणीकरण प्रयास को ट्रिगर कर सकता है, संभावित रूप से पीड़ित के netNTLMv2 हैश को लीक कर सकता है।


मैंने क्या अभ्यास किया

  • एक HTML ईमेल तैयार करना जिसमें एक दुर्भावनापूर्ण file:// मोनिकर लिंक हो
  • मोनिकर लिंक में ! वर्ण के व्यवहार को समझना
  • Python (SMTP) का उपयोग करके HTML ईमेल भेजना
  • Responder का उपयोग करके netNTLMv2 हैश कैप्चर करना
  • उच्च-स्तरीय पहचान और शमन चर्चा

टूल डाउनलोड करें