Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413-Outlook-Assessment | Kitploit
ツール/GitHubGitHub/yoguicr/cve-2024-21413-outlook-assessment
パスワードクラッキング脆弱性分析エクスプロイトフィッシングペネトレーションテスト学習と教育
GitHubyoguicr/cve-2024-21413-outlook-assessment

CVE-2024-21413-Outlook-Assessment

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1ヶ月前未レビュー

title: "CVE-2024-21413 (Moniker Link):Microsoft Outlook リモートコード実行評価" date: 2026-06-28 author: Lindon Mitchell (YoguiCR) role: セキュリティ研究者 / エクスプロイトアナリスト status: 完了 classification: 公開 / ポートフォリオ environment: TryHackMe - Moniker Link Lab

脆弱性評価および悪用レポート

1. エグゼクティブサマリー

本レポートは、CVE-2024-21413、別名 Moniker Link 脆弱性として知られる、Microsoft Outlook における重大なリモートコード実行(RCE)の欠陥を分析します。本評価は、特定の URL モニカーの不適切な処理により、攻撃者が Office Protected View(保護ビュー)をバイパスし、NetNTLMv2 ハッシュを漏えいさせ、ネットワークシステムの完全性を侵害できることを実証します。


2. ビジネスおよび人事(HR)部門への影響分析

人事部門などの企業環境では、この脆弱性は、日常的に最も広く利用されているコミュニケーションツールである Microsoft Outlook を侵害するため、極めて重大です。

従業員が悪意のあるリンクを 1 回操作するだけで、バックグラウンドで自動化されたプロセスが起動し、ネットワーク資格情報(NetNTLMv2 ハッシュ)が漏えいします。この事象により、機密性の高い企業の給与データ、従業員記録、内部管理者資格情報、機密の企業ファイルが漏えいする可能性があり、CIA トライアド(機密性・完全性・可用性) におけるデータ機密性と完全性という中核的原則を直接損なうことになります。


3. 脆弱性分析と攻撃経路

ステップ 1:悪意のある Moniker Link の作成

攻撃者は、file プロトコルと後続のペイロード構造を使用して改変されたハイパーリンクを作成し、Outlook の脆弱性を意図的に誘発させます。

Tryhackme エクスプロイトスクリプトは標的環境のパラメータで構成され、Python で実行されて、スピアフィッシングの攻撃ベクトルを送信しました。

概念実証(PoC):攻撃生成

ペイロード実行


ステップ 2:NTLM ハッシュの漏えいと資格情報の取得

被害者がリンクをクリックすると、Outlook は保護ビューのセキュリティ制約をバイパスし、自動化されたアウトバウンド SMB 接続を試行して、ユーザーのアクティブなネットワークハッシュを漏えいさせます。

概念実証(PoC):ハッシュ取得

Responder の初期化

Responder ユーティリティは VPN トンネルインターフェース上で初期化され、SMB プロトコル(ポート 445)を介した受信認証ハンドシェイクを待ち受けました。

取得された NetNTLMv2 ハッシュの証跡

ソーシャルエンジニアリングベクター分析

標的となったユーザーは、企業の CEO を偽装した高度に標的化されたスピアフィッシングメールを受信しました。このメールは人為的な緊急性を利用し、発注書の不一致を解決するための即時対応を要求しました。この心理的トリガーは、依然として非常に効果的な初期アクセスベクターです。

したがって、これらの特定のソーシャルエンジニアリングリスクについて全従業員を対象とした包括的かつ継続的なセキュリティ意識向上トレーニングを実施することが、組織全体の攻撃対象領域を大幅に削減するために極めて重要です。

フィッシングメールベクター


4. 検知とテレメトリ分析

本攻撃によってネットワークまたはエンドポイント内に残されたテレメトリおよびアーティファクトを特定するために使用される手法です。

A. ネットワーク検知(SIEM / Zeek / Wireshark)

  • 内部ワークステーションセグメントから発信され、外部または信頼できないパブリック IP アドレスへ向かう ポート 445(SMB) 上のアウトバウンドトラフィックを監視し、アラートを発報します。

B. エンドポイント検知(YARA ルール例)

root@kitploit:~
rule CVE_2024_21413_Outlook_Moniker {
    meta:
        description = "Detects malicious Moniker Link structure (CVE-2024-21413) in emails"
        author = "YoguiCR (Optimized)"
        date = "2026-07-02"
        reference = "https://microsoft.com"
        severity = "High"

    strings:
        // Detects file:// variations followed by a network path and the '!' payload
        \$moniker_regex = /file:[\/\\\\]{2,4}[^\s"'>]+![^\s"'>]+/ i

        // Common alternative string in Outlook HTML formats
        \$html_link = /href=\s*['"]file:.*!/ i

    condition:
        any of them
}

5. 是正措置と緩和策

Moniker Link ベクターからエンタープライズ運用環境を確実に保護するため、以下の防御的緩和策を実施する必要があります。

  • パッチ管理: Microsoft Office および Outlook のインストールベースラインを直ちに最新のセキュリティパッチバージョンへ更新します。
  • ネットワーク防御: 境界ファイアウォールレベルでアウトバウンド SMB トラフィック(ポート 445)を制限・ブロックし、NetNTLMv2 資格情報がローカルネットワーク外へ漏えいするのを防ぎます。
  • 強力なパスワードポリシーの適用: すべての企業アカウントに多要素認証(MFA)を実装し、ハッシュがクラックされた場合のラテラルムーブメント(横移動)成功のリスクを最小限に抑えます。
ツールをダウンロード