Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tryhackme-moniker-link — TryHackMe पर पूर्ण किए गए मेरे हैंड्स-ऑन लैब Moniker Link (CVE-2024-21413) का दस्तावेज़ीकरण। | Kitploit
उपकरण/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

TryHackMe पर पूर्ण किए गए मेरे हैंड्स-ऑन लैब Moniker Link (CVE-2024-21413) का दस्तावेज़ीकरण।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4329 दिन पहलेअभी तक समीक्षित नहीं

tryhackme-moniker-link

TryHackMe पर पूर्ण किए गए मेरे व्यावहारिक लैब Moniker Link (CVE-2024-21413) का दस्तावेज़ीकरण।

Moniker Link CVE-2024-21413 — TryHackMe लैब

अवलोकन

यह रिपॉजिटरी TryHackMe रूम में मेरे व्यावहारिक अध्ययन का दस्तावेज़ीकरण करती है।

इस अभ्यास का लक्ष्य यह समझना था कि यह भेद्यता कैसे काम करती है और इसे जानबूझकर भेद्य मशीन पर परीक्षण करना था।

नोट: इस लैब के दौरान उपयोग किया गया मूल प्रूफ ऑफ कॉन्सेप्ट TryHackMe सीखने की सामग्री के हिस्से के रूप में प्रदान किया गया था और इसका श्रेय CMNatic को जाता है। मैं मूल एक्सप्लॉइट कोड का लेखकत्व नहीं मानता।

भेद्यता

CVE-2024-21413 Microsoft Outlook और विशेष रूप से तैयार किए गए लिंक्स के प्रबंधन से संबंधित एक भेद्यता है।

लैब के दौरान, file:// प्रोटोकॉल का उपयोग करके तैयार किया गया एक Moniker Link एक HTML ईमेल के अंदर शामिल किया गया था।

इस अभ्यास ने प्रदर्शित किया कि इस लिंक के साथ इंटरैक्शन कैसे पीड़ित की मशीन को हमलावर द्वारा नियंत्रित एक दूरस्थ संसाधन के लिए प्रमाणित करने का प्रयास करने का कारण बन सकता है।

मैंने क्या किया

गतिविधि के दौरान, मैंने:

  • प्रदान किए गए Python कोड की समीक्षा की।
  • कॉन्फ़िगर करने के लिए आवश्यक महत्वपूर्ण वेरिएबल्स की पहचान की।
  • अपने TryHackMe वातावरण के लिए हमलावर मशीन का पता संशोधित किया।
  • लैब द्वारा उपयोग किए जाने वाले SMTP सर्वर को कॉन्फ़िगर किया।
  • तैयार किया गया ईमेल भेजने के लिए Python स्क्रिप्ट को निष्पादित किया।
  • लक्ष्य वातावरण से ईमेल खोला।
  • दुर्भावनापूर्ण Moniker Link द्वारा उत्पन्न व्यवहार का अवलोकन किया।
  • विश्लेषण किया कि भेद्यता प्रमाणीकरण जानकारी को उजागर क्यों कर सकती है।

TryHackMe CVE-2024-21413 लैब पूर्णता

मैंने क्या सीखा

इस लैब ने मुझे बेहतर ढंग से समझने में मदद की:

  • Python का उपयोग ईमेल निर्माण और वितरण को स्वचालित करने के लिए कैसे किया जा सकता है।
  • Python का उपयोग करके बुनियादी SMTP इंटरैक्शन।
  • HTML सामग्री को ईमेल के अंदर कैसे एम्बेड किया जा सकता है।
  • URI स्कीमें जैसे file:// नेटवर्क संसाधनों के साथ कैसे इंटरैक्ट कर सकती हैं।
  • एक प्रूफ ऑफ कॉन्सेप्ट अंतर्निहित भेद्यता से कैसे भिन्न होता है।
  • सुरक्षा शोधकर्ता नियंत्रित वातावरण के अंदर भेद्यताओं को कैसे पुनरुत्पादित करते हैं।
  • विशिष्ट लक्ष्य और हमलावर वातावरण के लिए एक एक्सप्लॉइट को कॉन्फ़िगर करने का महत्व।

प्रूफ ऑफ कॉन्सेप्ट

मैंने मूल कोड को exploit.py के रूप में अपलोड किया।

अभ्यास के दौरान उपयोग किया गया PoC TryHackMe सीखने की सामग्री के माध्यम से प्रदान किया गया था और इसका श्रेय दिया गया है:

CMNatic

यह रिपॉजिटरी मूल एक्सप्लॉइट के स्वामित्व का दावा करने के बजाय लैब पूरा करने के मेरे अनुभव और समझ का दस्तावेजीकरण करने पर केंद्रित है।

अभ्यास किए गए कौशल

  • भेद्यता विश्लेषण
  • Python स्क्रिप्ट कॉन्फ़िगरेशन
  • SMTP की मूल बातें
  • HTML ईमेल संरचना
  • प्रूफ-ऑफ-कॉन्सेप्ट विश्लेषण
  • साइबर सुरक्षा लैब परीक्षण
  • CVE अनुसंधान
  • तकनीकी दस्तावेज़ीकरण
टूल डाउनलोड करें