Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tryhackme-moniker-link — Documentação do meu laboratório prático Moniker Link (CVE-2024-21413) concluído no TryHackMe. | Kitploit
Ferramentas/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoSegurança de EmailLabs e Prática
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

Documentação do meu laboratório prático Moniker Link (CVE-2024-21413) concluído no TryHackMe.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 diasAinda não revisado

tryhackme-moniker-link

Documentação do meu laboratório prático Moniker Link (CVE-2024-21413) concluído no TryHackMe.

Moniker Link CVE-2024-21413 — Laboratório TryHackMe

Visão Geral

Este repositório documenta meu estudo prático em uma sala do TryHackMe.

O objetivo deste exercício era entender como a vulnerabilidade funciona e testá-la contra uma máquina intencionalmente vulnerável.

Observação: A Prova de Conceito original usada durante este laboratório foi fornecida como parte do material de aprendizado do TryHackMe e é creditada a CMNatic. Não reivindico a autoria do código de exploit original.

Vulnerabilidade

CVE-2024-21413 é uma vulnerabilidade relacionada ao Microsoft Outlook e ao tratamento de links especialmente elaborados.

Durante o laboratório, um Moniker Link elaborado usando o protocolo file:// foi incluído dentro de um e-mail HTML.

O exercício demonstrou como a interação com esse link poderia fazer a máquina da vítima tentar autenticar-se em um recurso remoto controlado por um atacante.

O que eu fiz

Durante a atividade, eu:

  • Revisei o código Python fornecido.
  • Identifiquei as variáveis importantes que precisavam ser configuradas.
  • Modifiquei o endereço da máquina do atacante para o meu ambiente TryHackMe.
  • Configurei o servidor SMTP usado pelo laboratório.
  • Executei o script Python para enviar o e-mail elaborado.
  • Abri o e-mail no ambiente de destino.
  • Observei o comportamento gerado pelo Moniker Link malicioso.
  • Analisei por que a vulnerabilidade poderia expor informações de autenticação.

Conclusão do Laboratório TryHackMe CVE-2024-21413

O que eu aprendi

Este laboratório me ajudou a entender melhor:

  • Como o Python pode ser usado para automatizar a criação e o envio de e-mails.
  • Interação básica com SMTP usando Python.
  • Como o conteúdo HTML pode ser incorporado em um e-mail.
  • Como esquemas de URI, como file://, podem interagir com recursos de rede.
  • Como uma Prova de Conceito difere da vulnerabilidade subjacente.
  • Como pesquisadores de segurança reproduzem vulnerabilidades em ambientes controlados.
  • A importância de configurar um exploit para o ambiente específico do alvo e do atacante.

Prova de Conceito

Adicionei o código original como exploit.py.

A PoC usada durante o exercício foi fornecida por meio do material de aprendizado do TryHackMe e creditada a:

CMNatic

Este repositório foca em documentar meu entendimento e minha experiência ao concluir o laboratório, em vez de reivindicar a propriedade do exploit original.

Habilidades praticadas

  • Análise de vulnerabilidades
  • Configuração de script Python
  • Fundamentos de SMTP
  • Estrutura de e-mail HTML
  • Análise de Prova de Conceito
  • Testes de laboratório em cibersegurança
  • Pesquisa de CVE
  • Documentação técnica
Baixar ferramenta