
Documentação do meu laboratório prático Moniker Link (CVE-2024-21413) concluído no TryHackMe.
Documentação do meu laboratório prático Moniker Link (CVE-2024-21413) concluído no TryHackMe.
Este repositório documenta meu estudo prático em uma sala do TryHackMe.
O objetivo deste exercício era entender como a vulnerabilidade funciona e testá-la contra uma máquina intencionalmente vulnerável.
Observação: A Prova de Conceito original usada durante este laboratório foi fornecida como parte do material de aprendizado do TryHackMe e é creditada a CMNatic. Não reivindico a autoria do código de exploit original.
CVE-2024-21413 é uma vulnerabilidade relacionada ao Microsoft Outlook e ao tratamento de links especialmente elaborados.
Durante o laboratório, um Moniker Link elaborado usando o protocolo file:// foi incluído dentro de um e-mail HTML.
O exercício demonstrou como a interação com esse link poderia fazer a máquina da vítima tentar autenticar-se em um recurso remoto controlado por um atacante.
Durante a atividade, eu:

Este laboratório me ajudou a entender melhor:
file://, podem interagir com recursos de rede.Adicionei o código original como exploit.py.
A PoC usada durante o exercício foi fornecida por meio do material de aprendizado do TryHackMe e creditada a:
CMNatic
Este repositório foca em documentar meu entendimento e minha experiência ao concluir o laboratório, em vez de reivindicar a propriedade do exploit original.