
Sfruttamento di Outlook
Questo script Python viene utilizzato per abusare della CVE-2024-21413 chiamata "MonikerLink" Stanza TryHackMe: MonikerLink
Questo PoC è stato creato per un ambiente di laboratorio, il che significa che il server deve essere configurato in modo specifico (es. l'autenticazione TLS non è supportata per comodità). La vulnerabilità reale è molto concreta, tuttavia questo è fornito come terreno di addestramento. Poiché è per un ambiente di laboratorio specifico, dove il codice è mantenuto il più semplice possibile per un pubblico specifico, non aggiungerò funzionalità a questo. Se stai cercando un PoC "più sviluppato", ti consiglio di dare un'occhiata a Xaitax's.
A causa di quanto sopra, molto probabilmente non accetterò PR. Sentiti libero di fare un fork e lavorare sul tuo fork, o creare un nuovo repository :)
La vittima esegue un hMailserver con le seguenti caselle di posta:
La password per le caselle di posta è la stessa del nome utente, ad es. attacker:attacker.
Dovrai modificare il file hosts per avere la macchina nel tuo file hosts
IPADDRESS monikerlink.thmDevi configurare un responder sull'interfaccia
responder -I eth0Responder
In alternativa, puoi avviare un server impacket:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpHo caricato la macchina che esegue il server di posta e il client Outlook come OVA. Non ne garantisco la disponibilità poiché presto prevedo di avere una stanza su TryHackMe per questo. Puoi scaricarla qui. Molto probabilmente dovrai riarmare Office. Dovrai cercare su Google le istruzioni :)
Se usi questo, ti prego di attribuire che lo hai preso da questo repo, oppure consulta la sezione "Attribuzione" alla fine di questo README.
Inoltre, non offrirò supporto per questo. Se vuoi provarlo online, consulta la mia stanza su TryHackMe
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Una regola Yara è stata creata da Florian Roth per rilevare email contenenti l'elemento file:\\.
Wireshark
Microsoft ha rilasciato aggiornamenti per Microsoft Office.
Se scarichi e usi il laboratorio/OVA allegato a questo OVA, ti prego di attribuire me (CMNatic) e questo repository (https://github.com/CMNatic/CVE-2024-21413). Sentiti libero di usare il laboratorio come preferisci (es. corsi, educazione, formazione, pratica, ecc.) ma ricorda che non ne garantisco la disponibilità, né offrirò alcun supporto.
Se stai usando l'exploit/PoC, devi attenerti al "Disclaimer" qui sotto. Per favore, non fare sciocchezze... esegui solo su sistemi di tua proprietà o per i quali hai esplicito permesso (scritto) per testare.
Questo repo è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere il permesso esplicito e autorizzato per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi target.