
このPythonスクリプトは、CVE-2024-21413 と名付けられた「MonikerLink」を悪用するために使用されます。 TryHackMe Room: MonikerLink
このPoCはラボ環境向けに作成されており、サーバーは特定の設定で構成する必要があります(例:利便性のためTLS認証はサポートされていません)。実際の脆弱性は非常に現実的ですが、これはトレーニング用として提供されています。これは特定のラボ環境向けであり、コードは特定の対象者向けに可能な限りシンプルに保たれているため、機能追加は行いません。より「発展した」PoCをお探しの場合は、Xaitax氏のリポジトリを確認することをお勧めします。
上記の理由により、PRはほとんどの場合受け付けません。自由にフォークして作業するか、新しいリポジトリを作成してください:)
被害者は以下の受信箱を持つhMailserverを実行しています。
メールボックスのパスワードはユーザー名と同じです。例:attacker:attacker。
hostsファイルにマシンを追加する必要があります。
IPADDRESS monikerlink.thmインターフェース上にResponderをセットアップする必要があります。
responder -I eth0
別の方法として、impacketサーバーを起動することもできます。
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpメールサーバーとOutlookクライアントを実行するマシンをOVAとしてアップロードしました。すぐにTryHackMeにルームを公開する予定のため、その可用性は保証しません。こちらからダウンロードできます。おそらくOfficeを再アクティベーションする必要があります。手順はGoogleで検索してください:)
これを使用する場合は、このリポジトリから取得したことを明記するか、このREADMEの最後にある「帰属」の見出しを参照してください。
また、これに対するサポートは提供しません。オンラインで試したい場合は、私のTryHackMeルームを参照してください。
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Florian Roth氏によって、file:\\要素を含むメールを検出するためのYaraルールが作成されました。

MicrosoftはMicrosoft Office向けの更新プログラムをリリースしました。
このラボ/OVAをダウンロードして使用する場合は、私(CMNatic)とこのリポジトリ(https://github.com/CMNatic/CVE-2024-21413)を明記してください。ラボは自由に使用して構いませんが(例:コース、教育、トレーニング、練習など)、可用性を保証せず、サポートも提供しないことを覚えておいてください。
エクスプロイト/PoCを使用する場合は、以下の「免責事項」に従わなければなりません。馬鹿な真似はしないでください…所有しているシステム、または明示的な許可(書面)を得たシステムでのみ実行してください。
このリポジトリは教育および倫理的なテスト目的のみを意図しています。許可なくシステムをスキャン、テスト、または悪用することは違法かつ非倫理的です。対象システムに対するテストや悪用活動を行う前に、明示的かつ許可された権限があることを確認してください。