
THM 랩용 CVE-2024-21413 PoC
이 Python 스크립트는 "MonikerLink"라고 불리는 CVE-2024-21413을 악용하는 데 사용됩니다. TryHackMe 방: MonikerLink
이 PoC는 실습 환경용으로 제작되었습니다. 즉, 서버가 특정 설정(예: 편의상 TLS 인증 미지원)으로 구성되어야 합니다. 실제 취약점은 매우 실제적이지만, 이는 훈련용으로 제공됩니다. 특정 실습 환경을 대상으로 하며, 특정 청중을 위해 코드를 최대한 기본적으로 유지했기 때문에 기능을 추가하지 않을 것입니다. "더 발전된" PoC를 찾고 계신다면 Xaitax's를 확인해 보시길 권장합니다.
위와 같은 이유로 PR은 거의 수락하지 않을 것입니다. 자유롭게 포크하여 작업하시거나 새 저장소를 만드세요 :)
피해자는 다음 받은 편지함이 있는 hMailserver를 실행합니다.
메일함의 비밀번호는 사용자 이름과 동일합니다(예: attacker:attacker).
호스트 파일에 해당 머신을 추가하려면 호스트 파일을 편집해야 합니다.
IPADDRESS monikerlink.thm인터페이스에 responder를 설정해야 합니다.
responder -I eth0
또는 impacket 서버를 시작할 수 있습니다:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp메일 서버와 Outlook 클라이언트를 실행하는 머신을 OVA로 업로드했습니다. 곧 TryHackMe에 방을 만들 예정이므로 가용성을 보장하지 않습니다. 여기에서 다운로드할 수 있습니다. Office를 재활성화해야 할 가능성이 높습니다. 지침은 구글에서 검색하세요 :)
이것을 사용하신다면, 이 저장소에서 가져왔다는 것을 표시해 주시기 바랍니다. 또는 이 README 끝에 있는 "저작자 표시" 제목을 참조하세요.
또한, 이에 대한 지원을 제공하지 않습니다. 온라인으로 시도해 보시려면 TryHackMe 방을 확인해 주세요.
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Florian Roth가 file:\\ 요소를 포함한 이메일을 탐지하기 위해 Yara 규칙을 만들었습니다.

Microsoft는 Microsoft Office에 대한 업데이트를 출시했습니다.
이 OVA에 첨부된 실습 환경/OVA를 다운로드하여 사용하시는 경우, 저(CMNatic)와 이 저장소(https://github.com/CMNatic/CVE-2024-21413)를 표시해 주시기 바랍니다. 실습 환경을 원하는 대로(예: 강좌, 교육, 훈련, 연습 등) 사용하셔도 되지만, 가용성을 보장하지 않으며 지원도 제공하지 않는다는 점을 기억하세요.
익스플로잇/PoC를 사용하는 경우 아래 "면책 조항"을 준수해야 합니다. 어리석은 행동은 하지 마세요... 소유하고 있거나 명시적 허가(서면)를 받은 시스템에서만 실행하세요.
이 저장소는 교육 및 윤리적 테스트 목적으로만 제공됩니다. 허가 없이 시스템을 스캔, 테스트 또는 악용하는 것은 불법이며 비윤리적입니다. 대상 시스템에 대한 테스트 또는 악용 활동을 수행하기 전에 명시적이고 권한이 있는 허가를 받았는지 확인하세요.