Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — CVE-2024-21413 Outlook Moniker Link の悪用、SMB を介した NetNTLMv2 認証情報の漏えい、YARA/Wireshark による検出、および緩和策を分析したラボレポート。 | Kitploit
ツール/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
パケットスニッフィングと分析脆弱性分析エクスプロイトフィッシングペネトレーションテスト学習と教育インシデントレスポンスメールセキュリティラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

CVE-2024-21413 Outlook Moniker Link の悪用、SMB を介した NetNTLMv2 認証情報の漏えい、YARA/Wireshark による検出、および緩和策を分析したラボレポート。

リポジトリを見る
15日前未レビュー

CVE-2024-21413 – Microsoft Outlook Moniker Link の脆弱性

Platform Category Difficulty Focus Status


概要

このリポジトリは、CVE-2024-21413 (Moniker Link) に関する実践的な分析を記録したものです。これは、Protected View をバイパスして SMB 認証を介し Windows NetNTLMv2 資格情報を漏えいさせる、Microsoft Outlook の重大な脆弱性です。

重要度: 重大 (CVSS 9.8)


学習目標

  • Moniker Link を理解する
  • Outlook Protected View の仕組みを学ぶ
  • CVE-2024-21413 を分析する
  • NTLM 資格情報を取得する
  • 悪意のあるメールを検出する
  • 緩和策を適用する

脆弱性の詳細


攻撃の流れ

root@kitploit:~
Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

ラボ環境

  • TryHackMe AttackBox
  • 脆弱な Windows マシン
  • Microsoft Outlook
  • Python PoC
  • Responder
  • Wireshark

悪用手順

  1. Python PoC を設定する
  2. 攻撃者の IP を変更する
  3. SMTP サーバーを設定する
  4. Responder を起動する
  5. 悪意のあるメールを送信する
  6. 被害者が Moniker Link をクリックする
  7. SMB 認証が発生する
  8. NetNTLMv2 ハッシュが取得される

検知

YARA

検出対象:

  • file://
  • 不審な HTML ハイパーリンク
  • Moniker Link の悪用試行

ネットワーク検知

  • SMB 認証リクエスト
  • 予期しない外部への SMB トラフィック
  • NetNTLMv2 認証イベント

ツール

  • YARA
  • Wireshark
  • Responder

緩和策

  • Microsoft 2024年2月のセキュリティ更新プログラムをインストールする
  • Office を最新の状態に保つ
  • フィッシングに対するユーザー教育を行う
  • クリックする前にハイパーリンクを確認する
  • SMB トラフィックを監視する
  • 適切な場合に外部への SMB を制限する

習得したスキル

  • 脆弱性分析
  • Outlook セキュリティ
  • メールセキュリティ
  • NTLM 認証
  • 資格情報の窃取
  • SMB プロトコル
  • Responder
  • YARA 検知
  • Wireshark 分析
  • インシデント検知

重要なポイント

  • Outlook の Protected View はバイパスされる可能性がある。
  • Moniker Link は Windows の COM 機能を悪用する。
  • SMB 認証は NetNTLMv2 ハッシュを漏えいさせる。
  • パッチ管理が最も効果的な防御策である。
  • 検知にはエンドポイントとネットワークの両方の監視が必要である。

参考情報

  • Microsoft セキュリティアドバイザリ
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ このリポジトリが役立つと思われた場合は、スターを付けていただき、サイバーセキュリティ学習の道のりを記録し続けていますので LinkedIn でもつながってください。

ツールをダウンロード
項目値
CVECVE-2024-21413
公開日2024年2月13日
ベンダーMicrosoft
重要度重大
CVSS9.8
影響資格情報の漏えいおよび潜在的な RCE
攻撃の複雑さ低