
Exploração do Outlook
Este script Python é utilizado para explorar a CVE-2024-21413, apelidada de "MonikerLink" Sala do TryHackMe: MonikerLink
Este PoC foi criado para um ambiente de laboratório, o que significa que o servidor precisa ser configurado com uma configuração específica (ou seja, a autenticação TLS não é suportada por conveniência). A vulnerabilidade em si é muito real; no entanto, isto é fornecido como um campo de treinamento. Como isto é para um ambiente de laboratório específico, onde o código é mantido o mais básico possível para um público específico, não adicionarei recursos a ele. Se você está procurando um PoC "mais desenvolvido", recomendo verificar o repositório do Xaitax.
Devido ao exposto, muito provavelmente não aceitarei PRs. Sinta-se à vontade para criar um fork e trabalhar no seu fork, ou criar um novo repositório :)
A vítima executa um hMailserver com as seguintes caixas de entrada:
A senha das caixas de correio é a mesma que o nome de usuário, ou seja, attacker:attacker.
Você precisará editar o arquivo hosts para incluir a máquina no arquivo hosts
IPADDRESS monikerlink.thmVocê precisa configurar um responder na interface
responder -I eth0Responder
Alternativamente, você pode iniciar um servidor impacket:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmpDisponibilizei a máquina que executa o servidor de e-mail e o cliente Outlook como um OVA. Não garanto sua disponibilidade, pois em breve pretendo ter uma sala no TryHackMe para isso. Você pode baixá-la aqui. Você provavelmente precisará rearmar o Office. Você terá que pesquisar no Google as instruções :)
Se você usar isto, por favor, apenas atribua que você o obteve deste repositório ou consulte a seção "Atribuição" no final deste README.
Além disso, não oferecerei suporte para isto. Se quiser testar isto online, consulte minha sala no TryHackMe
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Uma regra Yara foi criada por Florian Roth para detectar e-mails que contenham o elemento file:\\.
Wireshark
A Microsoft lançou atualizações para o Microsoft Office.
Se você baixar e usar o laboratório/OVA anexado a este OVA, por favor, atribua a mim (CMNatic) e este repositório (https://github.com/CMNatic/CVE-2024-21413). Sinta-se à vontade para usar o laboratório como quiser (ex.: cursos, educação, treinamento, prática, etc.), mas lembre-se de que não garanto sua disponibilidade, nem ofereço suporte.
Se você estiver usando o exploit/PoC, deve aderir ao "Aviso Legal" abaixo. Por favor, não seja tolo... execute isto apenas em sistemas que você possui ou para os quais tem permissão explícita (por escrito) para testar.
Este repositório é destinado exclusivamente a fins educacionais e de testes éticos. Escaneamento, teste ou exploração não autorizada de sistemas é ilegal e antiético. Garanta que você possui permissão explícita e autorizada para realizar qualquer atividade de teste ou exploração contra sistemas-alvo.