TryHackMe で完了したハンズオンラボ Moniker Link (CVE-2024-21413) のドキュメントです。
このリポジトリは、TryHackMe のルームでのハンズオン学習の記録です。
この演習の目的は、脆弱性がどのように機能するかを理解し、意図的に脆弱なマシンに対してテストすることでした。
注: このラボで使用された元の Proof of Concept は、TryHackMe の学習教材の一部として提供され、CMNatic に帰属します。私は元のエクスプロイトコードの作者であると主張するものではありません。
CVE-2024-21413 は、Microsoft Outlook と特別に細工されたリンクの処理に関連する脆弱性です。
ラボでは、file:// プロトコルを使用した細工済みの Moniker Link が HTML メール内に含まれていました。
この演習では、このリンクとのやり取りにより、被害者のマシンが攻撃者が制御するリモートリソースへの認証を試みる可能性があることを実証しました。
このアクティビティでは、次のことを行いました。

このラボを通じて、以下についてより深く理解できました。
file:// などの URI スキームがネットワークリソースとどのようにやり取りできるか。元のコードを exploit.py としてアップロードしました。
演習中に使用した PoC は、TryHackMe の学習教材を通じて提供され、次の人物に帰属します。
CMNatic
このリポジトリは、元のエクスプロイトの所有権を主張するのではなく、ラボを完了した際の私の理解と経験を記録することに焦点を当てています。