
CVE-2024-21413 PoC per THM Lab
Questo script Python viene utilizzato per abusare della CVE-2024-21413 denominata "MonikerLink" Room TryHackMe: MonikerLink
Questo PoC è stato creato per un ambiente di laboratorio, il che significa che il server deve essere configurato con impostazioni specifiche (ad es. l'autenticazione TLS non è supportata per comodità). La vulnerabilità reale è molto concreta, tuttavia questo è fornito come campo di addestramento. Poiché è per un ambiente di laboratorio specifico, dove il codice è mantenuto il più semplice possibile per un pubblico specifico, non aggiungerò funzionalità. Se stai cercando un PoC "più sviluppato", ti consiglio di dare un'occhiata a Xaitax's.
A causa di quanto sopra, molto probabilmente non accetterò PR. Sentiti libero di forkare e lavorare sul tuo fork, o creare un nuovo repo :)
La vittima esegue un hMailserver con le seguenti caselle di posta:
La password per le caselle di posta è la stessa del nome utente, ad esempio attacker:attacker.
Dovrai modificare il file hosts per includere la macchina nel tuo file hosts
IPADDRESS monikerlink.thmDevi configurare un responder sull'interfaccia
responder -I eth0
In alternativa, puoi avviare un server impacket:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpHo caricato la macchina che esegue il server di posta e il client Outlook come OVA. Non ne garantisco la disponibilità poiché presto prevedo di avere una room su TryHackMe per questo. Puoi scaricarlo qui. Molto probabilmente dovrai riarmare Office. Dovrai cercare le istruzioni su Google :)
Se lo usi, per favore attribuisci che proviene da questo repository, oppure consulta la sezione "Attribuzione" alla fine di questo README.
Inoltre, non fornirò supporto per questo. Se vuoi provarlo online, consulta la mia room su TryHackMe
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Una regola Yara è stata creata da Florian Roth per rilevare email contenenti l'elemento file:\\.

Microsoft ha rilasciato aggiornamenti per Microsoft Office.
Se scarichi e usi il laboratorio/OVA allegato a questo OVA, per favore attribuisci a me (CMNatic) e a questo repository (https://github.com/CMNatic/CVE-2024-21413). Sentiti libero di usare il laboratorio come preferisci (es. corsi, istruzione, formazione, pratica, ecc.) ma ricorda che non ne garantisco la disponibilità, né fornirò alcun supporto.
Se stai usando l'exploit/PoC, devi rispettare il "Disclaimer" qui sotto. Per favore, non essere sciocco... esegui questo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione (per iscritto) per testarli.
Questo repository è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere un'autorizzazione esplicita e autorizzata per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi target.