Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — CVE-2024-21413 Outlook Moniker Link 악용, SMB를 통한 NetNTLMv2 자격 증명 유출, YARA/Wireshark 탐지 및 완화 전략을 분석하는 랩 라이트업입니다. | Kitploit
도구/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
Packet Sniffing & AnalysisVulnerability AnalysisExploitationPhishingPenetration TestingLearning & EducationIncident ResponseEmail SecurityLabs & Practice
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

CVE-2024-21413 Outlook Moniker Link 악용, SMB를 통한 NetNTLMv2 자격 증명 유출, YARA/Wireshark 탐지 및 완화 전략을 분석하는 랩 라이트업입니다.

저장소 보기
61개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21413 – Microsoft Outlook Moniker Link 취약점

Platform Category Difficulty Focus Status


개요

이 저장소는 SMB 인증을 통해 Windows NetNTLMv2 자격 증명을 유출하기 위해 Protected View를 우회하는 치명적인 Microsoft Outlook 취약점인 CVE-2024-21413(Moniker Link) 에 대한 실습 분석을 문서화한 것입니다.

심각도: 치명적(CVSS 9.8)


학습 목표

  • Moniker Link 이해하기
  • Outlook Protected View 작동 방식 배우기
  • CVE-2024-21413 분석하기
  • NTLM 자격 증명 캡처하기
  • 악성 이메일 탐지하기
  • 완화 전략 적용하기

취약점 세부 정보

필드값
CVECVE-2024-21413
게시일2024년 2월 13일
공급업체Microsoft
심각도치명적
CVSS9.8
영향자격 증명 유출 및 잠재적 RCE
공격 복잡성낮음

공격 흐름

root@kitploit:~
Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

실습 환경

  • TryHackMe AttackBox
  • 취약한 Windows 머신
  • Microsoft Outlook
  • Python PoC
  • Responder
  • Wireshark

악용 단계

  1. Python PoC 구성
  2. 공격자 IP 수정
  3. SMTP 서버 구성
  4. Responder 시작
  5. 악성 이메일 전송
  6. 피해자가 Moniker Link 클릭
  7. SMB 인증 발생
  8. NetNTLMv2 해시 캡처

탐지

YARA

탐지 항목:

  • file://
  • 의심스러운 HTML 하이퍼링크
  • Moniker Link 악용 시도

네트워크 탐지

  • SMB 인증 요청
  • 예상치 못한 아웃바운드 SMB 트래픽
  • NetNTLMv2 인증 이벤트

도구

  • YARA
  • Wireshark
  • Responder

완화

  • Microsoft 2024년 2월 보안 업데이트 설치
  • Office 최신 상태 유지
  • 피싱에 대한 사용자 교육
  • 클릭 전 하이퍼링크 확인
  • SMB 트래픽 모니터링
  • 적절한 경우 아웃바운드 SMB 제한

습득한 기술

  • 취약점 분석
  • Outlook 보안
  • 이메일 보안
  • NTLM 인증
  • 자격 증명 탈취
  • SMB 프로토콜
  • Responder
  • YARA 탐지
  • Wireshark 분석
  • 침해 사고 탐지

핵심 요점

  • Outlook Protected View는 우회될 수 있습니다.
  • Moniker Link는 Windows COM 기능을 악용합니다.
  • SMB 인증은 NetNTLMv2 해시를 유출합니다.
  • 패치 관리는 가장 효과적인 방어 수단입니다.
  • 탐지에는 엔드포인트와 네트워크 모니터링이 모두 필요합니다.

참고 자료

  • Microsoft 보안 권고
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ 이 저장소가 유용했다면, 별표(Star)를 눌러주시고 제가 사이버 보안 학습 여정을 계속 문서화하는 동안 LinkedIn에서 저와 연결해 주세요.

도구 다운로드