Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability — Relatório de laboratório analisando a exploração da vulnerabilidade CVE-2024-21413 (Moniker Link do Outlook), vazamento de credenciais NetNTLMv2 via SMB, detecção com YARA/Wireshark e estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/h4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability
Sniffing e Análise de PacotesAnálise de VulnerabilidadesExploraçãoPhishingTestes de PenetraçãoAprendizado e EducaçãoResposta a IncidentesSegurança de EmailLabs e Prática
GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

Relatório de laboratório analisando a exploração da vulnerabilidade CVE-2024-21413 (Moniker Link do Outlook), vazamento de credenciais NetNTLMv2 via SMB, detecção com YARA/Wireshark e estratégias de mitigação.

Ver Repositório
19há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413 – Vulnerabilidade Moniker Link do Microsoft Outlook

Platform Category Difficulty Focus Status


Visão Geral

Este repositório documenta minha análise prática do CVE-2024-21413 (Moniker Link), uma vulnerabilidade crítica do Microsoft Outlook que contorna o Modo de Exibição Protegido para vazar credenciais NetNTLMv2 do Windows por meio da autenticação SMB.

Gravidade: Crítica (CVSS 9.8)


Objetivos de Aprendizado

  • Entender Moniker Links
  • Aprender como funciona o Modo de Exibição Protegido do Outlook
  • Analisar o CVE-2024-21413
  • Capturar credenciais NTLM
  • Detectar e-mails maliciosos
  • Aplicar estratégias de mitigação

Detalhes da Vulnerabilidade

CampoValor
CVECVE-2024-21413
Publicada13 de fevereiro de 2024
FornecedorMicrosoft
GravidadeCrítica
CVSS9.8
ImpactoVazamento de Credenciais e Possível RCE
Complexidade do AtaqueBaixa

Fluxo do Ataque

Attacker
    │
    ▼
Malicious HTML Email
    │
    ▼
Victim Clicks Moniker Link
    │
    ▼
Protected View Bypass
    │
    ▼
SMB Authentication
    │
    ▼
Responder
    │
    ▼
NetNTLMv2 Hash Captured

Ambiente de Laboratório

  • TryHackMe AttackBox
  • Máquina Windows Vulnerável
  • Microsoft Outlook
  • Python PoC
  • Responder
  • Wireshark

Etapas de Exploração

  1. Configurar o PoC em Python
  2. Modificar o IP do atacante
  3. Configurar o servidor SMTP
  4. Iniciar o Responder
  5. Enviar e-mail malicioso
  6. A vítima clica no Moniker Link
  7. A autenticação SMB ocorre
  8. Hash NetNTLMv2 capturado

Detecção

YARA

Detecta:

  • file://
  • Hiperlinks HTML suspeitos
  • Tentativas de exploração do Moniker Link

Detecção de Rede

  • Solicitações de autenticação SMB
  • Tráfego SMB de saída inesperado
  • Eventos de autenticação NetNTLMv2

Ferramentas

  • YARA
  • Wireshark
  • Responder

Mitigação

  • Instalar as atualizações de segurança da Microsoft de fevereiro de 2024
  • Manter o Office atualizado
  • Educar os usuários contra phishing
  • Verificar hiperlinks antes de clicar
  • Monitorar o tráfego SMB
  • Restringir SMB de saída quando apropriado

Habilidades Adquiridas

  • Análise de Vulnerabilidades
  • Segurança do Outlook
  • Segurança de E-mail
  • Autenticação NTLM
  • Roubo de Credenciais
  • Protocolo SMB
  • Responder
  • Detecção com YARA
  • Análise com Wireshark
  • Detecção de Incidentes

Principais Conclusões

  • O Modo de Exibição Protegido do Outlook pode ser contornado.
  • Moniker Links abusam da funcionalidade COM do Windows.
  • A autenticação SMB vaza hashes NetNTLMv2.
  • O gerenciamento de patches é a defesa mais eficaz.
  • A detecção exige monitoramento tanto de endpoint quanto de rede.

Referências

  • Aviso de Segurança da Microsoft
  • Check Point Research
  • TryHackMe – Moniker Link (CVE-2024-21413)

⭐ Se você achou este repositório útil, fique à vontade para marcar com uma estrela e conectar-se comigo no LinkedIn enquanto continuo documentando minha jornada de aprendizado em segurança cibernética.

Baixar ferramenta