Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — Relatório de laboratório analisando a exploração da vulnerabilidade CVE-2024-21413 (Moniker Link do Outlook), vazamento de credenciais NetNTLMv2 via SMB, detecção com YARA/Wireshark e estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
Sniffing e Análise de PacotesAnálise de VulnerabilidadesExploraçãoPhishingTestes de PenetraçãoAprendizado e EducaçãoResposta a IncidentesSegurança de EmailLabs e Prática
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

Relatório de laboratório analisando a exploração da vulnerabilidade CVE-2024-21413 (Moniker Link do Outlook), vazamento de credenciais NetNTLMv2 via SMB, detecção com YARA/Wireshark e estratégias de mitigação.

Ver Repositório
5há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413 – Vulnerabilidade Moniker Link do Microsoft Outlook

Platform Category Difficulty Focus Status


Visão Geral

Este repositório documenta minha análise prática do CVE-2024-21413 (Moniker Link), uma vulnerabilidade crítica do Microsoft Outlook que contorna o Modo de Exibição Protegido para vazar credenciais NetNTLMv2 do Windows por meio da autenticação SMB.

Gravidade: Crítica (CVSS 9.8)


Objetivos de Aprendizado

  • Entender Moniker Links
  • Aprender como funciona o Modo de Exibição Protegido do Outlook
  • Analisar o CVE-2024-21413
  • Capturar credenciais NTLM
  • Detectar e-mails maliciosos
  • Aplicar estratégias de mitigação

  • Detalhes da Vulnerabilidade

    CampoValor
    CVECVE-2024-21413
    Publicada13 de fevereiro de 2024
    FornecedorMicrosoft
    GravidadeCrítica
    CVSS9.8
    ImpactoVazamento de Credenciais e Possível RCE
    Complexidade do AtaqueBaixa

    Fluxo do Ataque

    root@kitploit:~
    Attacker
        │
        ▼
    Malicious HTML Email
        │
        ▼
    Victim Clicks Moniker Link
        │
        ▼
    Protected View Bypass
        │
        ▼
    SMB Authentication
        │
        ▼
    Responder
        │
        ▼
    NetNTLMv2 Hash Captured
    

    Ambiente de Laboratório

    • TryHackMe AttackBox
    • Máquina Windows Vulnerável
    • Microsoft Outlook
    • Python PoC
    • Responder
    • Wireshark

    Etapas de Exploração

    1. Configurar o PoC em Python
    2. Modificar o IP do atacante
    3. Configurar o servidor SMTP
    4. Iniciar o Responder
    5. Enviar e-mail malicioso
    6. A vítima clica no Moniker Link
    7. A autenticação SMB ocorre
    8. Hash NetNTLMv2 capturado

    Detecção

    YARA

    Detecta:

    • file://
    • Hiperlinks HTML suspeitos
    • Tentativas de exploração do Moniker Link

    Detecção de Rede

    • Solicitações de autenticação SMB
    • Tráfego SMB de saída inesperado
    • Eventos de autenticação NetNTLMv2

    Ferramentas

    • YARA
    • Wireshark
    • Responder

    Mitigação

    • Instalar as atualizações de segurança da Microsoft de fevereiro de 2024
    • Manter o Office atualizado
    • Educar os usuários contra phishing
    • Verificar hiperlinks antes de clicar
    • Monitorar o tráfego SMB
    • Restringir SMB de saída quando apropriado

    Habilidades Adquiridas

    • Análise de Vulnerabilidades
    • Segurança do Outlook
    • Segurança de E-mail
    • Autenticação NTLM
    • Roubo de Credenciais
    • Protocolo SMB
    • Responder
    • Detecção com YARA
    • Análise com Wireshark
    • Detecção de Incidentes

    Principais Conclusões

    • O Modo de Exibição Protegido do Outlook pode ser contornado.
    • Moniker Links abusam da funcionalidade COM do Windows.
    • A autenticação SMB vaza hashes NetNTLMv2.
    • O gerenciamento de patches é a defesa mais eficaz.
    • A detecção exige monitoramento tanto de endpoint quanto de rede.

    Referências

    • Aviso de Segurança da Microsoft
    • Check Point Research
    • TryHackMe – Moniker Link (CVE-2024-21413)

    ⭐ Se você achou este repositório útil, fique à vontade para marcar com uma estrela e conectar-se comigo no LinkedIn enquanto continuo documentando minha jornada de aprendizado em segurança cibernética.

    Baixar ferramenta