Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-21413-outlook-monikerlink-lab — शैक्षिक प्रयोगशाला और PoC जो CVE-2024-21413 Outlook Moniker Link हमले का प्रदर्शन करता है ताकि तैयार HTML ईमेल के माध्यम से netNTLMv2 हैश लीक हो सकें। | Kitploit
उपकरण/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
पासवर्ड क्रैकिंगशोषणफिशिंगलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

शैक्षिक प्रयोगशाला और PoC जो CVE-2024-21413 Outlook Moniker Link हमले का प्रदर्शन करता है ताकि तैयार HTML ईमेल के माध्यम से netNTLMv2 हैश लीक हो सकें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
178 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-21413 — Outlook मोनिकर लिंक (प्रयोगशाला / PoC)

शैक्षिक प्रयोगशाला नोट्स और एक छोटा प्रूफ ऑफ कॉन्सेप्ट (PoC) जो नियंत्रित वातावरण (TryHackMe-शैली प्रयोगशाला) में CVE-2024-21413 हमले के प्रवाह को प्रदर्शित करता है।

⚠️ केवल शैक्षिक उद्देश्यों के लिए। उन प्रणालियों के खिलाफ उपयोग न करें जिनके मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


परिचय

Microsoft Outlook HTML ईमेल प्रस्तुत कर सकता है और विभिन्न URL योजनाओं को संभाल सकता है। यह प्रयोगशाला यह पता लगाती है कि कैसे file:// योजना और एक विशेष वर्ण (!) का उपयोग करके बनाया गया मोनिकर लिंक, Outlook के संरक्षित दृश्य व्यवहार को बायपास कर सकता है और SMB प्रमाणीकरण प्रयास को ट्रिगर कर सकता है, संभावित रूप से पीड़ित के netNTLMv2 हैश को लीक कर सकता है।


मैंने क्या अभ्यास किया

  • एक HTML ईमेल तैयार करना जिसमें एक दुर्भावनापूर्ण file:// मोनिकर लिंक हो
  • मोनिकर लिंक में ! वर्ण के व्यवहार को समझना
  • Python (SMTP) का उपयोग करके HTML ईमेल भेजना
  • Responder का उपयोग करके netNTLMv2 हैश कैप्चर करना
  • उच्च-स्तरीय पहचान और शमन चर्चा

टूल डाउनलोड करें