Rapporto di laboratorio che analizza lo sfruttamento del Moniker Link di Outlook (CVE-2024-21413), la perdita di credenziali NetNTLMv2 tramite SMB, il rilevamento con YARA/Wireshark e le strategie di mitigazione.
Questo repository documenta la mia analisi pratica di CVE-2024-21413 (Moniker Link), una vulnerabilità critica di Microsoft Outlook che bypassa la Protected View per divulgare credenziali Windows NetNTLMv2 tramite autenticazione SMB.
Severità: Critica (CVSS 9.8)
| Campo | Valore |
|---|---|
| CVE | CVE-2024-21413 |
| Pubblicazione | 13 febbraio 2024 |
| Vendor | Microsoft |
| Severità | Critica |
| CVSS | 9.8 |
| Impatto | Divulgazione di credenziali e potenziale RCE |
| Complessità dell'attacco | Bassa |
Attaccante
│
▼
Email HTML malevola
│
▼
La vittima clicca sul Moniker Link
│
▼
Bypass della Protected View
│
▼
Autenticazione SMB
│
▼
Responder
│
▼
Hash NetNTLMv2 catturato
Rileva:
file://⭐ Se hai trovato utile questo repository, sentiti libero di mettere una stella e di connetterti con me su LinkedIn mentre continuo a documentare il mio percorso di apprendimento nella cybersecurity.