Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413 — Outlook の悪用 | Kitploit
ツール/GitHubGitHub/mmathivanan17/cve-2024-21413
エクスプロイトフィッシングCTF学習と教育メールセキュリティラボと実践
GitHubmmathivanan17/cve-2024-21413

CVE-2024-21413

Outlook の悪用

リポジトリを見る
1161910ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21413

このPythonスクリプトは、CVE-2024-21413 を通称「MonikerLink」として悪用するためのものです。 TryHackMe ルーム: MonikerLink

前提条件

このPoCはラボ環境用に作成されています。つまり、サーバーは特定の設定で構成されている必要があります(便宜上、TLS認証はサポートされていません)。実際の脆弱性は非常に現実的ですが、これはトレーニング環境として提供されています。これは特定のラボ環境向けであり、特定の対象者向けにコードを可能な限りシンプルに保っているため、機能を追加する予定はありません。「より発展した」PoCをお探しの場合は、Xaitax氏のリポジトリを確認することをお勧めします。

PR / コントリビューション

上記の理由により、PRを受け付ける可能性はほとんどありません。お気軽にフォークして自分のフォークで作業するか、新しいリポジトリを作成してください:)

被害者

被害者は以下の受信箱を持つ hMailserver を実行しています:

  • [email protected]
  • [email protected]

メールボックスのパスワードはユーザー名と同じです。例:attacker:attacker。

攻撃者

  1. hostsファイルを編集して、マシンをhostsファイルに追加する必要があります。

    • IPADDRESS monikerlink.thm
  2. インターフェース上でresponderをセットアップする必要があります。

    • responder -I eth0

Responder

あるいは、impacketサーバーを起動することもできます:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

ラボ

メールサーバーとOutlookクライアントを実行するマシンをOVAとしてアップロードしました。すぐにこのためのTryHackMeルームを公開する予定なので、可用性は保証しません。 ここからダウンロードできます。おそらくOfficeを再アクティベーションする必要があります。手順はGoogleで検索してください:)

これを使用する場合は、このリポジトリから入手したことを明記してください。または、このREADMEの最後にある「Attribution」の見出しを参照してください。

さらに、これに対するサポートは提供しません。オンラインで試したい場合は、私の TryHackMeのルーム を参照してください。

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

認証情報:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

検出

Yara

Florian Roth によって、file:\\ 要素を含むメールを検出する Yaraルール が作成されています。

Wireshark

Wireshark

修復

MicrosoftはMicrosoft Office向けの 更新プログラムをリリース しています。

帰属表示

このリポジトリに添付されているラボ/OVAをダウンロードして使用する場合は、私 (CMNatic) とこのリポジトリ (https://github.com/CMNatic/CVE-2024-21413) に帰属表示してください。ラボはご自由に使用してください(例:コース、教育、トレーニング、練習など)。ただし、可用性を保証せず、サポートも提供しないことに注意してください。

エクスプロイト/PoCを使用する場合は、以下の「免責事項」を遵守する必要があります。愚かなことはしないでください...所有しているシステム、または明示的な許可(書面による)を得たシステムに対してのみ実行してください。

免責事項

このリポジトリは、教育および倫理的なテスト目的のみを意図しています。システムに対する許可のないスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対してテストや悪用活動を行う前に、明示的かつ許可された権限を持っていることを確認してください。

ツールをダウンロード