Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413 — THM Lab用のCVE-2024-21413 PoC | Kitploit
ツール/GitHubGitHub/cmnatic/cve-2024-21413
脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育メールセキュリティラボと実践
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

THM Lab用のCVE-2024-21413 PoC

リポジトリを見る
274612年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21413

このPythonスクリプトは、CVE-2024-21413 と名付けられた「MonikerLink」を悪用するために使用されます。 TryHackMe Room: MonikerLink

前提条件

このPoCはラボ環境向けに作成されており、サーバーは特定の設定で構成する必要があります(例:利便性のためTLS認証はサポートされていません)。実際の脆弱性は非常に現実的ですが、これはトレーニング用として提供されています。これは特定のラボ環境向けであり、コードは特定の対象者向けに可能な限りシンプルに保たれているため、機能追加は行いません。より「発展した」PoCをお探しの場合は、Xaitax氏のリポジトリを確認することをお勧めします。

PR / 貢献

上記の理由により、PRはほとんどの場合受け付けません。自由にフォークして作業するか、新しいリポジトリを作成してください:)

被害者

被害者は以下の受信箱を持つhMailserverを実行しています。

  • [email protected]
  • [email protected]

メールボックスのパスワードはユーザー名と同じです。例:attacker:attacker。

攻撃者

  1. hostsファイルにマシンを追加する必要があります。

    • IPADDRESS monikerlink.thm
  2. インターフェース上にResponderをセットアップする必要があります。

    • responder -I eth0

Responder

別の方法として、impacketサーバーを起動することもできます。

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

ラボ

メールサーバーとOutlookクライアントを実行するマシンをOVAとしてアップロードしました。すぐにTryHackMeにルームを公開する予定のため、その可用性は保証しません。こちらからダウンロードできます。おそらくOfficeを再アクティベーションする必要があります。手順はGoogleで検索してください:)

これを使用する場合は、このリポジトリから取得したことを明記するか、このREADMEの最後にある「帰属」の見出しを参照してください。

また、これに対するサポートは提供しません。オンラインで試したい場合は、私のTryHackMeルームを参照してください。

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

認証情報

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

検出

Yara

Florian Roth氏によって、file:\\要素を含むメールを検出するためのYaraルールが作成されました。

Wireshark

Wireshark

修正

MicrosoftはMicrosoft Office向けの更新プログラムをリリースしました。

帰属

このラボ/OVAをダウンロードして使用する場合は、私(CMNatic)とこのリポジトリ(https://github.com/CMNatic/CVE-2024-21413)を明記してください。ラボは自由に使用して構いませんが(例:コース、教育、トレーニング、練習など)、可用性を保証せず、サポートも提供しないことを覚えておいてください。

エクスプロイト/PoCを使用する場合は、以下の「免責事項」に従わなければなりません。馬鹿な真似はしないでください…所有しているシステム、または明示的な許可(書面)を得たシステムでのみ実行してください。

免責事項

このリポジトリは教育および倫理的なテスト目的のみを意図しています。許可なくシステムをスキャン、テスト、または悪用することは違法かつ非倫理的です。対象システムに対するテストや悪用活動を行う前に、明示的かつ許可された権限があることを確認してください。

ツールをダウンロード