
Laboratorio educativo che dimostra lo sfruttamento della vulnerabilità CVE-2024-21413 Outlook Moniker Link con PoC, inclusa la creazione di email HTML, la cattura degli hash SMB tramite Responder e la discussione sulle mitigazioni.
Note di laboratorio didattiche e una piccola Prova di Concetto (PoC) che dimostra il flusso dell'attacco CVE-2024-21413 in un ambiente controllato (laboratorio stile TryHackMe).
⚠️ Solo a scopo educativo. Non utilizzare contro sistemi che non possiedi o per cui non hai esplicita autorizzazione al test.
Microsoft Outlook può visualizzare email HTML e gestire diversi schemi URL. Questo laboratorio esplora come un Moniker Link appositamente creato che utilizza lo schema file:// e un carattere speciale (!) può bypassare il comportamento Protected View di Outlook e innescare un tentativo di autenticazione SMB, potenzialmente divulgando l'hash netNTLMv2 della vittima.
file:// malevolo! nel Moniker Link