Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tryhackme-moniker-link — Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe. | Kitploit
Strumenti/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
Strumenti di PhishingAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSicurezza EmailLab e Pratica
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
9 giorni faNon ancora revisionato

tryhackme-moniker-link

Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe.

Moniker Link CVE-2024-21413 — Laboratorio TryHackMe

Panoramica

Questo repository documenta il mio studio pratico in una stanza di TryHackMe.

L'obiettivo di questo esercizio era capire come funziona la vulnerabilità e testarla contro una macchina volutamente vulnerabile.

Nota: il Proof of Concept originale utilizzato durante questo laboratorio è stato fornito come parte del materiale didattico di TryHackMe ed è accreditato a CMNatic. Non rivendico la paternità del codice exploit originale.

Vulnerabilità

CVE-2024-21413 è una vulnerabilità relativa a Microsoft Outlook e alla gestione di link appositamente creati.

Durante il laboratorio, un Moniker Link appositamente creato che utilizza il protocollo file:// è stato incluso all'interno di un'email HTML.

L'esercizio ha dimostrato come l'interazione con questo link potesse indurre la macchina della vittima a tentare di autenticarsi a una risorsa remota controllata da un attaccante.

Cosa Ho Fatto

Durante l'attività, ho:

  • Esaminato il codice Python fornito.
  • Identificato le variabili importanti da configurare.
  • Modificato l'indirizzo della macchina attaccante per il mio ambiente TryHackMe.
  • Configurato il server SMTP utilizzato dal laboratorio.
  • Eseguito lo script Python per inviare l'email appositamente creata.
  • Aperto l'email dall'ambiente target.
  • Osservato il comportamento generato dal Moniker Link dannoso.
  • Analizzato perché la vulnerabilità potesse esporre informazioni di autenticazione.

Completamento del laboratorio TryHackMe CVE-2024-21413

Cosa Ho Imparato

Questo laboratorio mi ha aiutato a comprendere meglio:

  • Come Python può essere utilizzato per automatizzare la creazione e l'invio di email.
  • L'interazione SMTP di base utilizzando Python.
  • Come il contenuto HTML può essere incorporato all'interno di un'email.
  • Come schemi URI come file:// possono interagire con risorse di rete.
  • Come un Proof of Concept differisce dalla vulnerabilità sottostante.
  • Come i ricercatori di sicurezza riproducono le vulnerabilità in ambienti controllati.
  • L'importanza di configurare un exploit per l'ambiente specifico del target e dell'attaccante.

Proof of Concept

Ho caricato il codice originale come exploit.py.

Il PoC utilizzato durante l'esercizio è stato fornito tramite il materiale didattico di TryHackMe ed è accreditato a:

CMNatic

Questo repository si concentra sulla documentazione della mia comprensione ed esperienza nel completare il laboratorio, piuttosto che sulla rivendicazione della paternità dell'exploit originale.

Competenze Esercitate

  • Analisi delle vulnerabilità
  • Configurazione di script Python
  • Fondamenti di SMTP
  • Struttura delle email HTML
  • Analisi di Proof-of-Concept
  • Test di laboratorio in cybersecurity
  • Ricerca sulle CVE
  • Documentazione tecnica
Scarica lo strumento