Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
パスワードクラッキングエクスプロイトフィッシング学習と教育メールセキュリティラボと実践
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

CVE-2024-21413 Outlook Moniker Link攻撃を実証する教育用ラボとPoC。巧妙に細工されたHTMLメールを介してnetNTLMv2ハッシュを漏洩させます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
87ヶ月前未レビュー

CVE-2024-21413 — Outlook Moniker Link(ラボ / PoC)

教育用ラボノートと、管理された環境(TryHackMe スタイルのラボ)で CVE-2024-21413 の攻撃フローを示す小さな Proof of Concept(PoC)です。

⚠️ 教育目的のみ。 所有していないシステム、または明示的なテスト許可がないシステムに対して使用しないでください。


概要

Microsoft Outlook は HTML メールをレンダリングし、さまざまな URL スキームを処理できます。このラボでは、file:// スキームと特殊文字(!)を使用した巧妙に細工された Moniker Link が、Outlook の Protected View 動作をバイパスし、SMB 認証試行をトリガーして、被害者の netNTLMv2 ハッシュを漏えいさせる可能性がある仕組みを探ります。


練習した内容

  • 悪意のある file:// Moniker Link を含む HTML メールの作成
  • Moniker Link における ! 文字の動作の理解
  • Python(SMTP)を使用した HTML メールの送信
  • Responder を使用した netNTLMv2 ハッシュのキャプチャ
  • 高レベルの検出と緩和策の検討

ツールをダウンロード