このPythonスクリプトは、CVE-2024-21413 を通称「MonikerLink」として悪用するためのものです。 TryHackMe ルーム: MonikerLink
このPoCはラボ環境用に作成されています。つまり、サーバーは特定の設定で構成されている必要があります(便宜上、TLS認証はサポートされていません)。実際の脆弱性は非常に現実的ですが、これはトレーニング環境として提供されています。これは特定のラボ環境向けであり、特定の対象者向けにコードを可能な限りシンプルに保っているため、機能を追加する予定はありません。「より発展した」PoCをお探しの場合は、Xaitax氏のリポジトリを確認することをお勧めします。
上記の理由により、PRを受け付ける可能性はほとんどありません。お気軽にフォークして自分のフォークで作業するか、新しいリポジトリを作成してください:)
被害者は以下の受信箱を持つ hMailserver を実行しています:
メールボックスのパスワードはユーザー名と同じです。例:attacker:attacker。
hostsファイルを編集して、マシンをhostsファイルに追加する必要があります。
IPADDRESS monikerlink.thmインターフェース上でresponderをセットアップする必要があります。
responder -I eth0Responder
あるいは、impacketサーバーを起動することもできます:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpメールサーバーとOutlookクライアントを実行するマシンをOVAとしてアップロードしました。すぐにこのためのTryHackMeルームを公開する予定なので、可用性は保証しません。 ここからダウンロードできます。おそらくOfficeを再アクティベーションする必要があります。手順はGoogleで検索してください:)
これを使用する場合は、このリポジトリから入手したことを明記してください。または、このREADMEの最後にある「Attribution」の見出しを参照してください。
さらに、これに対するサポートは提供しません。オンラインで試したい場合は、私の TryHackMeのルーム を参照してください。
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Florian Roth によって、file:\\ 要素を含むメールを検出する Yaraルール が作成されています。
Wireshark
MicrosoftはMicrosoft Office向けの 更新プログラムをリリース しています。
このリポジトリに添付されているラボ/OVAをダウンロードして使用する場合は、私 (CMNatic) とこのリポジトリ (https://github.com/CMNatic/CVE-2024-21413) に帰属表示してください。ラボはご自由に使用してください(例:コース、教育、トレーニング、練習など)。ただし、可用性を保証せず、サポートも提供しないことに注意してください。
エクスプロイト/PoCを使用する場合は、以下の「免責事項」を遵守する必要があります。愚かなことはしないでください...所有しているシステム、または明示的な許可(書面による)を得たシステムに対してのみ実行してください。
このリポジトリは、教育および倫理的なテスト目的のみを意図しています。システムに対する許可のないスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対してテストや悪用活動を行う前に、明示的かつ許可された権限を持っていることを確認してください。