Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-21413-outlook-monikerlink-lab — Laboratorio educativo che dimostra lo sfruttamento della vulnerabilità CVE-2024-21413 Outlook Moniker Link con PoC, inclusa la creazione di email HTML, la cattura degli hash SMB tramite Responder e la discussione sulle mitigazioni. | Kitploit
Strumenti/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
Password CrackingExploitPhishingApprendimento e FormazioneSicurezza EmailLab e Pratica
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

Laboratorio educativo che dimostra lo sfruttamento della vulnerabilità CVE-2024-21413 Outlook Moniker Link con PoC, inclusa la creazione di email HTML, la cattura degli hash SMB tramite Responder e la discussione sulle mitigazioni.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

CVE-2024-21413 — Outlook Moniker Link (Lab / PoC)

Note di laboratorio didattiche e una piccola Prova di Concetto (PoC) che dimostra il flusso dell'attacco CVE-2024-21413 in un ambiente controllato (laboratorio stile TryHackMe).

⚠️ Solo a scopo educativo. Non utilizzare contro sistemi che non possiedi o per cui non hai esplicita autorizzazione al test.


Panoramica

Microsoft Outlook può visualizzare email HTML e gestire diversi schemi URL. Questo laboratorio esplora come un Moniker Link appositamente creato che utilizza lo schema file:// e un carattere speciale (!) può bypassare il comportamento Protected View di Outlook e innescare un tentativo di autenticazione SMB, potenzialmente divulgando l'hash netNTLMv2 della vittima.


Cosa ho praticato

  • Creazione di un'email HTML contenente un Moniker Link file:// malevolo
  • Comprensione del comportamento del carattere ! nel Moniker Link
  • Invio di email HTML utilizzando Python (SMTP)
  • Cattura di hash netNTLMv2 utilizzando Responder
  • Discussione di alto livello su rilevamento e mitigazione

Scarica lo strumento