
Configuração do CVE-2024-21413 para CW
https://github.com/KartheekKandalam99/SVPT_CW_2
Configuração do CVE-2024-21413 para CW
A TRYHACKME forneceu uma sala para trabalhar nesta vulnerabilidade. Abaixo está o link para acessar a sala
https://tryhackme.com/r/room/monikerlink

Para acessar a sala via RDP, temos que nos conectar à VPN da TryHackMe. Clique neste link para baixar o arquivo de configuração da VPN. https://tryhackme.com/r/access

Após baixar o arquivo de configuração da VPN, com base no SO em que você está trabalhando, siga os passos abaixo para se conectar à VPN
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

Teste se a VPN está conectada. Em seguida, será atribuído um endereço IP da máquina que foi conectada. Anote isso.

Se conectado com sucesso, você poderá acessar o TryHAckMe Attackbox via RDP


O endereço IP da máquina de ataque é gerado.

Use o Remmina para conectar a esse endereço IP via RDP

Use as credenciais abaixo ao conectar via Remmina.

Captura de tela da máquina de ataque após login bem-sucedido.

Use ifconfig para descobrir o endereço tun0 - este será o seu endereço IP da máquina de ataque.

Use o Responder com a interface tun0 para escutar qualquer comunicação.

Execute o exploit em Python para iniciar o exploit.

E-mail entregue com sucesso.

Após clicar no link, você pode ver o hash NTLMv2 sendo capturado através do Responder.

O Wireshark também pode ser usado para visualizar os dados truncados.

Captura de tela do Outlook onde a segurança é contornada.

Use este hash abaixo capturado e podemos descriptografar usando hashcat ou JohnTheRipper e obter os detalhes.

Correção: A Microsoft lançou uma atualização de segurança https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 na Patch Tuesday de fevereiro de 2024. Todos os usuários são solicitados a atualizar para a versão mais recente.