
TryHackMe पर पूर्ण किए गए मेरे हैंड्स-ऑन लैब Moniker Link (CVE-2024-21413) का दस्तावेज़ीकरण।
TryHackMe पर पूर्ण किए गए मेरे व्यावहारिक लैब Moniker Link (CVE-2024-21413) का दस्तावेज़ीकरण।
यह रिपॉजिटरी TryHackMe रूम में मेरे व्यावहारिक अध्ययन का दस्तावेज़ीकरण करती है।
इस अभ्यास का लक्ष्य यह समझना था कि यह भेद्यता कैसे काम करती है और इसे जानबूझकर भेद्य मशीन पर परीक्षण करना था।
नोट: इस लैब के दौरान उपयोग किया गया मूल प्रूफ ऑफ कॉन्सेप्ट TryHackMe सीखने की सामग्री के हिस्से के रूप में प्रदान किया गया था और इसका श्रेय CMNatic को जाता है। मैं मूल एक्सप्लॉइट कोड का लेखकत्व नहीं मानता।
CVE-2024-21413 Microsoft Outlook और विशेष रूप से तैयार किए गए लिंक्स के प्रबंधन से संबंधित एक भेद्यता है।
लैब के दौरान, file:// प्रोटोकॉल का उपयोग करके तैयार किया गया एक Moniker Link एक HTML ईमेल के अंदर शामिल किया गया था।
इस अभ्यास ने प्रदर्शित किया कि इस लिंक के साथ इंटरैक्शन कैसे पीड़ित की मशीन को हमलावर द्वारा नियंत्रित एक दूरस्थ संसाधन के लिए प्रमाणित करने का प्रयास करने का कारण बन सकता है।
गतिविधि के दौरान, मैंने:

इस लैब ने मुझे बेहतर ढंग से समझने में मदद की:
file:// नेटवर्क संसाधनों के साथ कैसे इंटरैक्ट कर सकती हैं।मैंने मूल कोड को exploit.py के रूप में अपलोड किया।
अभ्यास के दौरान उपयोग किया गया PoC TryHackMe सीखने की सामग्री के माध्यम से प्रदान किया गया था और इसका श्रेय दिया गया है:
CMNatic
यह रिपॉजिटरी मूल एक्सप्लॉइट के स्वामित्व का दावा करने के बजाय लैब पूरा करने के मेरे अनुभव और समझ का दस्तावेजीकरण करने पर केंद्रित है।