
TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화.
TryHackMe에서 완료한 Moniker Link (CVE-2024-21413) 실습 랩에 대한 문서입니다.
이 저장소는 TryHackMe 룸에서 수행한 직접 실습 내용을 문서화합니다.
이 실습의 목표는 취약점이 어떻게 동작하는지 이해하고, 의도적으로 취약하게 구성된 머신을 대상으로 테스트하는 것이었습니다.
참고: 이 랩에서 사용된 원본 개념 증명(PoC)은 TryHackMe 학습 자료의 일부로 제공되었으며, 저작자는 CMNatic입니다. 저는 원본 익스플로잇 코드의 저작권을 주장하지 않습니다.
CVE-2024-21413은 Microsoft Outlook과 특별히 제작된 링크 처리와 관련된 취약점입니다.
랩을 진행하는 동안 file:// 프로토콜을 사용하는 조작된 Moniker Link가 HTML 이메일 안에 포함되었습니다.
이 실습은 해당 링크와의 상호작용이 피해자의 머신으로 하여금 공격자가 제어하는 원격 리소스에 인증을 시도하게 만들 수 있음을 보여주었습니다.
실습 중에 저는:

이번 랩을 통해 다음을 더 잘 이해할 수 있었습니다:
file://과 같은 URI 체계가 네트워크 리소스와 상호작용할 수 있는 방법원본 코드를 exploit.py로 업로드했습니다.
실습 중 사용된 PoC는 TryHackMe 학습 자료를 통해 제공되었으며, 저작자는 다음과 같습니다:
CMNatic
이 저장소는 원본 익스플로잇의 소유권을 주장하기보다는 랩을 완료하면서 얻은 제 이해와 경험을 기록하는 데 중점을 둡니다.