
Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe.
Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe.
Questo repository documenta il mio studio pratico in una stanza di TryHackMe.
L'obiettivo di questo esercizio era capire come funziona la vulnerabilità e testarla contro una macchina volutamente vulnerabile.
Nota: il Proof of Concept originale utilizzato durante questo laboratorio è stato fornito come parte del materiale didattico di TryHackMe ed è accreditato a CMNatic. Non rivendico la paternità del codice exploit originale.
CVE-2024-21413 è una vulnerabilità relativa a Microsoft Outlook e alla gestione di link appositamente creati.
Durante il laboratorio, un Moniker Link appositamente creato che utilizza il protocollo file:// è stato incluso all'interno di un'email HTML.
L'esercizio ha dimostrato come l'interazione con questo link potesse indurre la macchina della vittima a tentare di autenticarsi a una risorsa remota controllata da un attaccante.
Durante l'attività, ho:

Questo laboratorio mi ha aiutato a comprendere meglio:
file:// possono interagire con risorse di rete.Ho caricato il codice originale come exploit.py.
Il PoC utilizzato durante l'esercizio è stato fornito tramite il materiale didattico di TryHackMe ed è accreditato a:
CMNatic
Questo repository si concentra sulla documentazione della mia comprensione ed esperienza nel completare il laboratorio, piuttosto che sulla rivendicazione della paternità dell'exploit originale.