Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SVPT_CW_2 — Configuração do CVE-2024-21413 para CW | Kitploit
Ferramentas/GitHubGitHub/kartheekkandalam99/svpt_cw_2
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoLabs e Prática
GitHubkartheekkandalam99/svpt_cw_2

SVPT_CW_2

Configuração do CVE-2024-21413 para CW

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21413

https://github.com/KartheekKandalam99/SVPT_CW_2

Configuração do CVE-2024-21413 para CW

A TRYHACKME forneceu uma sala para trabalhar nesta vulnerabilidade. Abaixo está o link para acessar a sala https://tryhackme.com/r/room/monikerlink image

Para acessar a sala via RDP, temos que nos conectar à VPN da TryHackMe. Clique neste link para baixar o arquivo de configuração da VPN. https://tryhackme.com/r/access

image

Após baixar o arquivo de configuração da VPN, com base no SO em que você está trabalhando, siga os passos abaixo para se conectar à VPN

sudo apt install openvpn

sudo openvpn /path/to/file.ovpn

image

Teste se a VPN está conectada. Em seguida, será atribuído um endereço IP da máquina que foi conectada. Anote isso.

image

Se conectado com sucesso, você poderá acessar o TryHAckMe Attackbox via RDP image

image

O endereço IP da máquina de ataque é gerado. image

Use o Remmina para conectar a esse endereço IP via RDP image

Use as credenciais abaixo ao conectar via Remmina. image

Captura de tela da máquina de ataque após login bem-sucedido. image

Use ifconfig para descobrir o endereço tun0 - este será o seu endereço IP da máquina de ataque. image

Use o Responder com a interface tun0 para escutar qualquer comunicação. image

Execute o exploit em Python para iniciar o exploit. image

E-mail entregue com sucesso. image

Após clicar no link, você pode ver o hash NTLMv2 sendo capturado através do Responder. image

O Wireshark também pode ser usado para visualizar os dados truncados. image

Captura de tela do Outlook onde a segurança é contornada. image

Use este hash abaixo capturado e podemos descriptografar usando hashcat ou JohnTheRipper e obter os detalhes. image

Correção: A Microsoft lançou uma atualização de segurança https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 na Patch Tuesday de fevereiro de 2024. Todos os usuários são solicitados a atualizar para a versão mais recente.

Baixar ferramenta