
Laboratório educacional e PoC demonstrando o ataque de link Moniker do Outlook CVE-2024-21413 para vazar hashes netNTLMv2 por meio de e-mail HTML malicioso.
Notas educacionais de laboratório e um pequeno Proof of Concept (PoC) demonstrando o fluxo de ataque da CVE-2024-21413 em um ambiente controlado (laboratório estilo TryHackMe).
⚠️ Apenas para fins educacionais. Não use contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
O Microsoft Outlook pode renderizar e-mails HTML e lidar com diferentes esquemas de URL. Este laboratório explora como um Moniker Link especialmente criado usando o esquema file:// e um caractere especial (!) pode contornar o comportamento da Exibição Protegida do Outlook e acionar uma tentativa de autenticação SMB, potencialmente vazando o hash netNTLMv2 da vítima.
file:// malicioso! no Moniker Link