Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21413 — CVE-2024-21413 PoC per THM Lab | Kitploit
Strumenti/GitHubGitHub/cmnatic/cve-2024-21413
Analisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneSicurezza EmailLab e Pratica
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 PoC per THM Lab

Vedi Repository
274612 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21413

Questo script Python viene utilizzato per abusare della CVE-2024-21413 denominata "MonikerLink" Room TryHackMe: MonikerLink

Assunzioni

Questo PoC è stato creato per un ambiente di laboratorio, il che significa che il server deve essere configurato con impostazioni specifiche (ad es. l'autenticazione TLS non è supportata per comodità). La vulnerabilità reale è molto concreta, tuttavia questo è fornito come campo di addestramento. Poiché è per un ambiente di laboratorio specifico, dove il codice è mantenuto il più semplice possibile per un pubblico specifico, non aggiungerò funzionalità. Se stai cercando un PoC "più sviluppato", ti consiglio di dare un'occhiata a Xaitax's.

PR / Contributi

A causa di quanto sopra, molto probabilmente non accetterò PR. Sentiti libero di forkare e lavorare sul tuo fork, o creare un nuovo repo :)

Vittima

La vittima esegue un hMailserver con le seguenti caselle di posta:

  • [email protected]
  • [email protected]

La password per le caselle di posta è la stessa del nome utente, ad esempio attacker:attacker.

Attaccante

  1. Dovrai modificare il file hosts per includere la macchina nel tuo file hosts

    • IPADDRESS monikerlink.thm
  2. Devi configurare un responder sull'interfaccia

    • responder -I eth0

Responder

In alternativa, puoi avviare un server impacket:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

Laboratorio

Ho caricato la macchina che esegue il server di posta e il client Outlook come OVA. Non ne garantisco la disponibilità poiché presto prevedo di avere una room su TryHackMe per questo. Puoi scaricarlo qui. Molto probabilmente dovrai riarmare Office. Dovrai cercare le istruzioni su Google :)

Se lo usi, per favore attribuisci che proviene da questo repository, oppure consulta la sezione "Attribuzione" alla fine di questo README.

Inoltre, non fornirò supporto per questo. Se vuoi provarlo online, consulta la mia room su TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

Credenziali:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

Rilevamento

Yara

Una regola Yara è stata creata da Florian Roth per rilevare email contenenti l'elemento file:\\.

Wireshark

Wireshark

Rimedio

Microsoft ha rilasciato aggiornamenti per Microsoft Office.

Attribuzione

Se scarichi e usi il laboratorio/OVA allegato a questo OVA, per favore attribuisci a me (CMNatic) e a questo repository (https://github.com/CMNatic/CVE-2024-21413). Sentiti libero di usare il laboratorio come preferisci (es. corsi, istruzione, formazione, pratica, ecc.) ma ricorda che non ne garantisco la disponibilità, né fornirò alcun supporto.

Se stai usando l'exploit/PoC, devi rispettare il "Disclaimer" qui sotto. Per favore, non essere sciocco... esegui questo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione (per iscritto) per testarli.

Disclaimer

Questo repository è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere un'autorizzazione esplicita e autorizzata per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi target.

Scarica lo strumento