Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mmathivanan17/cve-2024-21413
ExploitPhishingCTFApprendimento e FormazioneSicurezza EmailLab e Pratica
GitHubmmathivanan17/cve-2024-21413

CVE-2024-21413

Sfruttamento di Outlook

Vedi Repository
11669 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21413

Questo script Python viene utilizzato per abusare della CVE-2024-21413 chiamata "MonikerLink" Stanza TryHackMe: MonikerLink

Presupposti

Questo PoC è stato creato per un ambiente di laboratorio, il che significa che il server deve essere configurato in modo specifico (es. l'autenticazione TLS non è supportata per comodità). La vulnerabilità reale è molto concreta, tuttavia questo è fornito come terreno di addestramento. Poiché è per un ambiente di laboratorio specifico, dove il codice è mantenuto il più semplice possibile per un pubblico specifico, non aggiungerò funzionalità a questo. Se stai cercando un PoC "più sviluppato", ti consiglio di dare un'occhiata a Xaitax's.

PR / Contributi

A causa di quanto sopra, molto probabilmente non accetterò PR. Sentiti libero di fare un fork e lavorare sul tuo fork, o creare un nuovo repository :)

Vittima

La vittima esegue un hMailserver con le seguenti caselle di posta:

  • [email protected]
  • [email protected]

La password per le caselle di posta è la stessa del nome utente, ad es. attacker:attacker.

Attaccante

Scarica lo strumento
  1. Dovrai modificare il file hosts per avere la macchina nel tuo file hosts

    • IPADDRESS monikerlink.thm
  2. Devi configurare un responder sull'interfaccia

    • responder -I eth0

Responder

In alternativa, puoi avviare un server impacket:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

Laboratorio

Ho caricato la macchina che esegue il server di posta e il client Outlook come OVA. Non ne garantisco la disponibilità poiché presto prevedo di avere una stanza su TryHackMe per questo. Puoi scaricarla qui. Molto probabilmente dovrai riarmare Office. Dovrai cercare su Google le istruzioni :)

Se usi questo, ti prego di attribuire che lo hai preso da questo repo, oppure consulta la sezione "Attribuzione" alla fine di questo README.

Inoltre, non offrirò supporto per questo. Se vuoi provarlo online, consulta la mia stanza su TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

Credenziali:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

Rilevamento

Yara

Una regola Yara è stata creata da Florian Roth per rilevare email contenenti l'elemento file:\\.

Wireshark

Wireshark

Rimedio

Microsoft ha rilasciato aggiornamenti per Microsoft Office.

Attribuzione

Se scarichi e usi il laboratorio/OVA allegato a questo OVA, ti prego di attribuire me (CMNatic) e questo repository (https://github.com/CMNatic/CVE-2024-21413). Sentiti libero di usare il laboratorio come preferisci (es. corsi, educazione, formazione, pratica, ecc.) ma ricorda che non ne garantisco la disponibilità, né offrirò alcun supporto.

Se stai usando l'exploit/PoC, devi attenerti al "Disclaimer" qui sotto. Per favore, non fare sciocchezze... esegui solo su sistemi di tua proprietà o per i quali hai esplicito permesso (scritto) per testare.

Disclaimer

Questo repo è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere il permesso esplicito e autorizzato per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi target.