Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SVPT_CW_2 — CVE-2024-21413 Setup per CW | Kitploit
Strumenti/GitHubGitHub/kartheekkandalam99/svpt_cw_2
Password CrackingAnalisi delle VulnerabilitàExploitCTFApprendimento e FormazioneLab e Pratica
GitHubkartheekkandalam99/svpt_cw_2

SVPT_CW_2

CVE-2024-21413 Setup per CW

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21413

https://github.com/KartheekKandalam99/SVPT_CW_2

CVE-2024-21413 Configurazione per CW

TRYHACKME ha fornito una stanza per lavorare su questa vulnerabilità. Di seguito il link per accedere alla stanza https://tryhackme.com/r/room/monikerlink image

Per accedere alla stanza tramite RDP dobbiamo connetterci alla VPN di TryHackMe. Clicca questo link per scaricare il file di configurazione VPN. https://tryhackme.com/r/access

image

Dopo aver scaricato il file di configurazione VPN, in base al sistema operativo che stai utilizzando, segui i passaggi seguenti per connetterti alla VPN

sudo apt install openvpn

sudo openvpn /path/to/file.ovpn

image

Verifica se la VPN è connessa. Successivamente ti verrà assegnato un indirizzo IP della macchina che si è connessa. Prendine nota.

image

Se connesso con successo, puoi accedere a TryHAckMe Attackbox tramite RDP image

image

L'indirizzo IP per la macchina attaccante è generato. image

Usa Remmina per connetterti a quell'indirizzo IP tramite RDP image

Usa le credenziali seguenti durante la connessione tramite Remmina. image

Screenshot della macchina attaccante dopo il login riuscito. image

ifconfig per conoscere l'indirizzo tun0 - questo sarà il tuo indirizzo IP della macchina attaccante. image

Usa Responder con l'interfaccia tun0 per ascoltare eventuali comunicazioni. image

Esegui l'exploit Python per avviare l'exploit. image

Email consegnata con successo. image

Dopo aver cliccato sul link, puoi vedere l'hash NTLMv2 catturato tramite Responder. image

Wireshark può essere usato anche per visualizzare i dati troncati. image

Screenshot di Outlook in cui la sicurezza è stata bypassata. image

Usa questo hash catturato qui sotto e possiamo decifrarlo usando hashcat o JohnTheRipper e ottenere i dettagli. image

Patch: Microsoft ha rilasciato un aggiornamento di sicurezza https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 nel Patch Tuesday di Febbraio 2024. Tutti gli utenti sono invitati ad aggiornare all'ultima versione.

Scarica lo strumento