Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413 — CVE-2024-21413 PoC for THM Lab | Kitploit
Ferramentas/GitHubGitHub/cmnatic/cve-2024-21413
Vulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationEmail SecurityLabs & Practice
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 PoC for THM Lab

Ver Repositório
27461há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413

Este script Python é usado para explorar o CVE-2024-21413 apelidado de "MonikerLink" Sala TryHackMe: MonikerLink

Suposições

Este PoC foi criado para um ambiente de laboratório, o que significa que o servidor precisa ser configurado com uma configuração específica (ou seja, a autenticação TLS não é suportada por conveniência). A vulnerabilidade real é muito real, no entanto, isso é fornecido como um campo de treinamento. Como isso é para um ambiente de laboratório específico, onde o código é mantido o mais básico possível para um público específico, não adicionarei recursos a isso. Se você está procurando um PoC "mais desenvolvido", recomendo conferir o Xaitax's.

PRs / Contribuições

Devido ao exposto, provavelmente não aceitarei PRs. Sinta-se à vontade para fazer um fork e trabalhar no seu fork, ou criar um novo repositório :)

Vítima

A vítima executa um hMailserver com as seguintes caixas de entrada:

  • [email protected]
  • [email protected]

A senha das caixas de correio é a mesma que o nome de usuário, ou seja, attacker:attacker.

Atacante

  1. Você precisará editar seu arquivo hosts para ter a máquina no seu arquivo hosts

    • IPADDRESS monikerlink.thm
  2. Você precisa configurar um responder na interface

    • responder -I eth0

Responder

Alternativamente, você pode iniciar um servidor impacket:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

Laboratório

Eu carreguei a máquina que executa o servidor de correio e o cliente Outlook como um OVA. Não garantirei sua disponibilidade, pois em breve espero ter uma sala no TryHackMe para isso. Você pode baixá-lo aqui. Muito provavelmente você precisará rearmar o Office. Você terá que pesquisar as instruções no Google :)

Se você usar isso, por favor, apenas atribua que você o obteve deste repositório, ou veja o cabeçalho "Atribuição" no final deste README.

Além disso, não oferecerei suporte para isso. Se quiser testar online, veja minha sala no TryHackMe

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

Credenciais:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

Detecção

Yara

Uma regra Yara foi criada por Florian Roth para detectar e-mails contendo o elemento file:\\.

Wireshark

Wireshark

Remediação

A Microsoft lançou atualizações para o Microsoft Office.

Atribuição

Se você baixar e usar o laboratório/OVA anexado a este OVA, por favor, atribua eu (CMNatic) e este repositório (https://github.com/CMNatic/CVE-2024-21413). Sinta-se à vontade para usar o laboratório como achar melhor (ou seja, cursos, educação, treinamento, prática, etc.), mas lembre-se de que não garanto sua disponibilidade, nem oferecerei qualquer suporte.

Se você está usando o exploit/PoC, deve aderir ao "Aviso Legal" abaixo. Por favor, não seja bobo... execute isso apenas em sistemas que você possui ou para os quais tenha permissão explícita (por escrito) para testar.

Aviso Legal

Este repositório é destinado apenas para fins educacionais e de teste ético. A varredura, teste ou exploração não autorizada de sistemas é ilegal e antiética. Certifique-se de ter permissão explícita e autorizada para realizar qualquer atividade de teste ou exploração contra sistemas alvo.

Baixar ferramenta