Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
tryhackme-moniker-link — TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화. | Kitploit
도구/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
Phishing ToolsVulnerability AnalysisExploitationLearning & EducationEmail SecurityLabs & Practice
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
8일 전아직 검토되지 않음

tryhackme-moniker-link

TryHackMe에서 완료한 Moniker Link (CVE-2024-21413) 실습 랩에 대한 문서입니다.

Moniker Link CVE-2024-21413 — TryHackMe 랩

개요

이 저장소는 TryHackMe 룸에서 수행한 직접 실습 내용을 문서화합니다.

이 실습의 목표는 취약점이 어떻게 동작하는지 이해하고, 의도적으로 취약하게 구성된 머신을 대상으로 테스트하는 것이었습니다.

참고: 이 랩에서 사용된 원본 개념 증명(PoC)은 TryHackMe 학습 자료의 일부로 제공되었으며, 저작자는 CMNatic입니다. 저는 원본 익스플로잇 코드의 저작권을 주장하지 않습니다.

취약점

CVE-2024-21413은 Microsoft Outlook과 특별히 제작된 링크 처리와 관련된 취약점입니다.

랩을 진행하는 동안 file:// 프로토콜을 사용하는 조작된 Moniker Link가 HTML 이메일 안에 포함되었습니다.

이 실습은 해당 링크와의 상호작용이 피해자의 머신으로 하여금 공격자가 제어하는 원격 리소스에 인증을 시도하게 만들 수 있음을 보여주었습니다.

수행한 작업

실습 중에 저는:

  • 제공된 Python 코드를 검토했습니다.
  • 구성해야 하는 중요한 변수를 식별했습니다.
  • TryHackMe 환경에 맞게 공격자 머신 주소를 수정했습니다.
  • 랩에서 사용되는 SMTP 서버를 구성했습니다.
  • 조작된 이메일을 보내기 위해 Python 스크립트를 실행했습니다.
  • 대상 환경에서 이메일을 열었습니다.
  • 악성 Moniker Link가 생성하는 동작을 관찰했습니다.
  • 취약점이 인증 정보를 노출할 수 있는 이유를 분석했습니다.

TryHackMe CVE-2024-21413 랩 완료

배운 점

이번 랩을 통해 다음을 더 잘 이해할 수 있었습니다:

  • Python을 사용하여 이메일 작성과 전송을 자동화하는 방법
  • Python을 사용한 기본적인 SMTP 상호작용
  • 이메일 내부에 HTML 콘텐츠를 삽입하는 방법
  • file://과 같은 URI 체계가 네트워크 리소스와 상호작용할 수 있는 방법
  • 개념 증명(PoC)이 실제 기반 취약점과 어떻게 다른지
  • 보안 연구원들이 통제된 환경에서 취약점을 재현하는 방법
  • 특정 대상 및 공격자 환경에 맞게 익스플로잇을 구성하는 것의 중요성

개념 증명

원본 코드를 exploit.py로 업로드했습니다.

실습 중 사용된 PoC는 TryHackMe 학습 자료를 통해 제공되었으며, 저작자는 다음과 같습니다:

CMNatic

이 저장소는 원본 익스플로잇의 소유권을 주장하기보다는 랩을 완료하면서 얻은 제 이해와 경험을 기록하는 데 중점을 둡니다.

연습한 기술

  • 취약점 분석
  • Python 스크립트 구성
  • SMTP 기초
  • HTML 이메일 구조
  • 개념 증명(PoC) 분석
  • 사이버 보안 랩 테스트
  • CVE 연구
  • 기술 문서화
도구 다운로드