Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21413 — THM 랩용 CVE-2024-21413 PoC | Kitploit
도구/GitHubGitHub/cmnatic/cve-2024-21413
Vulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationEmail SecurityLabs & Practice
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

THM 랩용 CVE-2024-21413 PoC

저장소 보기
274612년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21413

이 Python 스크립트는 "MonikerLink"라고 불리는 CVE-2024-21413을 악용하는 데 사용됩니다. TryHackMe 방: MonikerLink

가정

이 PoC는 실습 환경용으로 제작되었습니다. 즉, 서버가 특정 설정(예: 편의상 TLS 인증 미지원)으로 구성되어야 합니다. 실제 취약점은 매우 실제적이지만, 이는 훈련용으로 제공됩니다. 특정 실습 환경을 대상으로 하며, 특정 청중을 위해 코드를 최대한 기본적으로 유지했기 때문에 기능을 추가하지 않을 것입니다. "더 발전된" PoC를 찾고 계신다면 Xaitax's를 확인해 보시길 권장합니다.

PR / 기여

위와 같은 이유로 PR은 거의 수락하지 않을 것입니다. 자유롭게 포크하여 작업하시거나 새 저장소를 만드세요 :)

피해자

피해자는 다음 받은 편지함이 있는 hMailserver를 실행합니다.

  • [email protected]
  • [email protected]

메일함의 비밀번호는 사용자 이름과 동일합니다(예: attacker:attacker).

공격자

  1. 호스트 파일에 해당 머신을 추가하려면 호스트 파일을 편집해야 합니다.

    • IPADDRESS monikerlink.thm
  2. 인터페이스에 responder를 설정해야 합니다.

    • responder -I eth0

Responder

또는 impacket 서버를 시작할 수 있습니다:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

실습 환경

메일 서버와 Outlook 클라이언트를 실행하는 머신을 OVA로 업로드했습니다. 곧 TryHackMe에 방을 만들 예정이므로 가용성을 보장하지 않습니다. 여기에서 다운로드할 수 있습니다. Office를 재활성화해야 할 가능성이 높습니다. 지침은 구글에서 검색하세요 :)

이것을 사용하신다면, 이 저장소에서 가져왔다는 것을 표시해 주시기 바랍니다. 또는 이 README 끝에 있는 "저작자 표시" 제목을 참조하세요.

또한, 이에 대한 지원을 제공하지 않습니다. 온라인으로 시도해 보시려면 TryHackMe 방을 확인해 주세요.

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

자격 증명:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

탐지

Yara

Florian Roth가 file:\\ 요소를 포함한 이메일을 탐지하기 위해 Yara 규칙을 만들었습니다.

Wireshark

Wireshark

완화 조치

Microsoft는 Microsoft Office에 대한 업데이트를 출시했습니다.

저작자 표시

이 OVA에 첨부된 실습 환경/OVA를 다운로드하여 사용하시는 경우, 저(CMNatic)와 이 저장소(https://github.com/CMNatic/CVE-2024-21413)를 표시해 주시기 바랍니다. 실습 환경을 원하는 대로(예: 강좌, 교육, 훈련, 연습 등) 사용하셔도 되지만, 가용성을 보장하지 않으며 지원도 제공하지 않는다는 점을 기억하세요.

익스플로잇/PoC를 사용하는 경우 아래 "면책 조항"을 준수해야 합니다. 어리석은 행동은 하지 마세요... 소유하고 있거나 명시적 허가(서면)를 받은 시스템에서만 실행하세요.

면책 조항

이 저장소는 교육 및 윤리적 테스트 목적으로만 제공됩니다. 허가 없이 시스템을 스캔, 테스트 또는 악용하는 것은 불법이며 비윤리적입니다. 대상 시스템에 대한 테스트 또는 악용 활동을 수행하기 전에 명시적이고 권한이 있는 허가를 받았는지 확인하세요.

도구 다운로드