
CVE-2024-21413 Setup per CW
https://github.com/KartheekKandalam99/SVPT_CW_2
CVE-2024-21413 Configurazione per CW
TRYHACKME ha fornito una stanza per lavorare su questa vulnerabilità. Di seguito il link per accedere alla stanza
https://tryhackme.com/r/room/monikerlink

Per accedere alla stanza tramite RDP dobbiamo connetterci alla VPN di TryHackMe. Clicca questo link per scaricare il file di configurazione VPN. https://tryhackme.com/r/access

Dopo aver scaricato il file di configurazione VPN, in base al sistema operativo che stai utilizzando, segui i passaggi seguenti per connetterti alla VPN
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

Verifica se la VPN è connessa. Successivamente ti verrà assegnato un indirizzo IP della macchina che si è connessa. Prendine nota.

Se connesso con successo, puoi accedere a TryHAckMe Attackbox tramite RDP


L'indirizzo IP per la macchina attaccante è generato.

Usa Remmina per connetterti a quell'indirizzo IP tramite RDP

Usa le credenziali seguenti durante la connessione tramite Remmina.

Screenshot della macchina attaccante dopo il login riuscito.

ifconfig per conoscere l'indirizzo tun0 - questo sarà il tuo indirizzo IP della macchina attaccante.

Usa Responder con l'interfaccia tun0 per ascoltare eventuali comunicazioni.

Esegui l'exploit Python per avviare l'exploit.

Email consegnata con successo.

Dopo aver cliccato sul link, puoi vedere l'hash NTLMv2 catturato tramite Responder.

Wireshark può essere usato anche per visualizzare i dati troncati.

Screenshot di Outlook in cui la sicurezza è stata bypassata.

Usa questo hash catturato qui sotto e possiamo decifrarlo usando hashcat o JohnTheRipper e ottenere i dettagli.

Patch: Microsoft ha rilasciato un aggiornamento di sicurezza https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 nel Patch Tuesday di Febbraio 2024. Tutti gli utenti sono invitati ad aggiornare all'ultima versione.