
https://github.com/KartheekKandalam99/SVPT_CW_2
CVE-2024-21413 CW 用セットアップ
TRYHACKME がこの脆弱性を扱うためのルームを提供しています。ルームへのアクセスリンクは以下です。
https://tryhackme.com/r/room/monikerlink

RDP 経由でルームにアクセスするには、TryHackMe VPN に接続する必要があります。このリンクをクリックして VPN 設定ファイルをダウンロードしてください。 https://tryhackme.com/r/access

VPN 設定ファイルをダウンロードした後、使用している OS に応じて以下の手順に従って VPN に接続してください。
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

VPN が接続されているか確認します。接続されたマシンの IP アドレスが割り当てられます。これをメモしてください。

正常に接続できれば、RDP 経由で TryHAckMe Attackbox にアクセスできます。


攻撃マシンの IP アドレスが生成されます。

Remmina を使用して、その IP アドレスに RDP 経由で接続します。

Remmina 経由で接続する際は、以下の認証情報を使用してください。

ログイン成功後の攻撃マシンのスクリーンショット。

ifconfig で tun0 アドレスを確認します - これが攻撃マシンの IP アドレスになります。

Responder を tun0 インターフェースで使用して、通信を傍受します。

Python エクスプロイトを実行して、エクスプロイトを開始します。

メールが正常に配信されました。

リンクをクリックした後、Responder を通じて NTLMv2 ハッシュがキャプチャされているのが確認できます。

Wireshark を使用して、切り詰められたデータを表示することもできます。

セキュリティがバイパスされた Outlook のスクリーンショット。

このキャプチャされたハッシュを使用して、hashcat または JohnTheRipper で復号化し、詳細を取得できます。

パッチ: Microsoft は 2024 年 2 月の Patch Tuesday にセキュリティ更新プログラム https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 をリリースしました。 すべてのユーザーは最新バージョンに更新することを推奨します。