CVE-2024-21413 Outlook Moniker Link 악용, SMB를 통한 NetNTLMv2 자격 증명 유출, YARA/Wireshark 탐지 및 완화 전략을 분석하는 랩 라이트업입니다.
이 저장소는 SMB 인증을 통해 Windows NetNTLMv2 자격 증명을 유출하기 위해 Protected View를 우회하는 치명적인 Microsoft Outlook 취약점인 CVE-2024-21413(Moniker Link) 에 대한 실습 분석을 문서화한 것입니다.
심각도: 치명적(CVSS 9.8)
| 필드 | 값 |
|---|---|
| CVE | CVE-2024-21413 |
| 게시일 | 2024년 2월 13일 |
| 공급업체 | Microsoft |
| 심각도 | 치명적 |
| CVSS | 9.8 |
| 영향 | 자격 증명 유출 및 잠재적 RCE |
| 공격 복잡성 | 낮음 |
Attacker
│
▼
Malicious HTML Email
│
▼
Victim Clicks Moniker Link
│
▼
Protected View Bypass
│
▼
SMB Authentication
│
▼
Responder
│
▼
NetNTLMv2 Hash Captured
탐지 항목:
file://⭐ 이 저장소가 유용했다면, 별표(Star)를 눌러주시고 제가 사이버 보안 학습 여정을 계속 문서화하는 동안 LinkedIn에서 저와 연결해 주세요.