
教育用ラボノートと、管理された環境(TryHackMe スタイルのラボ)で CVE-2024-21413 の攻撃フローを示す小さな Proof of Concept(PoC)です。
⚠️ 教育目的のみ。 所有していないシステム、または明示的なテスト許可がないシステムに対して使用しないでください。
Microsoft Outlook は HTML メールをレンダリングし、さまざまな URL スキームを処理できます。このラボでは、file:// スキームと特殊文字(!)を使用した巧妙に細工された Moniker Link が、Outlook の Protected View 動作をバイパスし、SMB 認証試行をトリガーして、被害者の netNTLMv2 ハッシュを漏えいさせる可能性がある仕組みを探ります。
file:// Moniker Link を含む HTML メールの作成! 文字の動作の理解