Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-21413-outlook-monikerlink-lab — Laboratório educacional e PoC demonstrando o ataque de link Moniker do Outlook CVE-2024-21413 para vazar hashes netNTLMv2 por meio de e-mail HTML malicioso. | Kitploit
Ferramentas/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
Quebra de SenhasExploraçãoPhishingAprendizado e EducaçãoSegurança de EmailLabs e Prática
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

Laboratório educacional e PoC demonstrando o ataque de link Moniker do Outlook CVE-2024-21413 para vazar hashes netNTLMv2 por meio de e-mail HTML malicioso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
17há 8 mesesAinda não revisado

CVE-2024-21413 — Link Moniker do Outlook (Laboratório / PoC)

Notas educacionais de laboratório e um pequeno Proof of Concept (PoC) demonstrando o fluxo de ataque da CVE-2024-21413 em um ambiente controlado (laboratório estilo TryHackMe).

⚠️ Apenas para fins educacionais. Não use contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.


Visão Geral

O Microsoft Outlook pode renderizar e-mails HTML e lidar com diferentes esquemas de URL. Este laboratório explora como um Moniker Link especialmente criado usando o esquema file:// e um caractere especial (!) pode contornar o comportamento da Exibição Protegida do Outlook e acionar uma tentativa de autenticação SMB, potencialmente vazando o hash netNTLMv2 da vítima.


O Que Pratiquei

  • Criar um e-mail HTML contendo um Moniker Link file:// malicioso
  • Entender o comportamento do caractere ! no Moniker Link
  • Enviar e-mails HTML usando Python (SMTP)
  • Capturar hashes netNTLMv2 usando o Responder
  • Discussão de detecção e mitigação em alto nível
Baixar ferramenta