CVE-2024-21413
Уязвимость удаленного выполнения кода в Microsoft Outlook
- Опубликовано
- 13 февр. 2024 г.
- Обновлено
- 10 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 6 февр. 2025 г.
Уязвимость удаленного выполнения кода в Microsoft Outlook
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Уязвимость удаленного выполнения кода в Microsoft Outlook
Этот скрипт представляет собой концепт-доказательство (PoC) для CVE-2024-21413, критической уязвимости, обнаруженной в Microsoft Outlook с оценкой CVSS 9.8. Эта уязвимость, называемая ошибкой MonikerLink, имеет далеко идущие последствия, включая потенциальную утечку локальных NTLM-данных и возможность удаленного выполнения кода.
Образовательное руководство по CVE-2024-21413, уязвимости Outlook zero-click Moniker Link, охватывающее поток атаки, захват учетных данных NTLM, обнаружение с помощью YARA и стратегии смягчения.
Учебная лаборатория, демонстрирующая эксплуатацию уязвимости CVE-2024-21413 в Outlook с помощью Python-инструмента для эксплуатации электронной почты и Responder для перехвата NTLM-учётных данных в контролируемой среде Windows.
Эксплойт доказательства концепции для CVE-2024-21413, критической уязвимости удаленного выполнения кода в Outlook, которая утекает хэши NetNTLMv2 через специально созданные ссылки file://, что позволяет красть учетные данные и перемещаться по сети.
Эксплойт proof-of-concept для RCE в Microsoft Outlook (CVE-2024-21413) с доставкой фишинговых писем через SMTP, созданием вредоносного RTF-вложения и интеграцией с SMB-сервером Impacket для захвата NTLM-хэшей.
Эксплойт Proof-of-concept для Microsoft Outlook RCE (CVE-2024-21413) с доставкой электронной почты через SMTP, созданием вредоносного вложения RTF и опциональным SMB-сервером Impacket для захвата NTLM-хэшей.
Уязвимость раскрытия информации Microsoft Outlook (утечка хэша пароля) - Expect Script POC
13 февраля 2024 года Microsoft опубликовала критическую уязвимость безопасности в Microsoft Outlook, получившую идентификатор CVE-2024-21413, известную как Moniker Link Vulnerability. Уязвимость позволяет злоумышленнику обойти механизм Protected View в Outlook.
Эксплойт для проверки концепции для CVE-2024-21413, уязвимости удаленного выполнения кода в Microsoft Outlook. Демонстрирует утечку учетных данных NTLM и удаленное выполнение кода (RCE) через специально созданные ссылки в электронных письмах, обходя защищенное представление Office.
Инструмент для исследования безопасности, предназначенный для имитации целевых фишинговых кампаний с использованием CVE-2024-21413 (Moniker Link).
Разбор лабораторной работы по эксплуатации CVE-2024-21413 Outlook Moniker Link, утечке учётных данных NetNTLMv2 через SMB, обнаружению с помощью YARA/Wireshark и стратегиям смягчения последствий.
Учебный эксплойт для CVE-2024-21413 (Moniker Link), демонстрирующий удалённое выполнение кода в Outlook и утечку учётных данных NTLM через специально сформированные гиперссылки, с рекомендациями по обнаружению и устранению уязвимости.
Доказательство концепции эксплуатации для CVE-2024-21413, критической уязвимости удалённого выполнения кода в Microsoft Outlook (MonikerLink) с оценкой CVSS 9.8, позволяющей раскрытие NTLM и обход защищённого просмотра Office.
Эксплуатация Outlook
Пошаговое руководство по эксплуатации CVE-2024-21413 в Microsoft Outlook для обхода защищённого просмотра и утечки учётных данных NTLM через Moniker Links с использованием Responder для перехвата хэшей.
Прохождение TryHackMe Moniker Link (CVE-2024-21413): обход Protected View в Outlook, приводящий к захвату NTLMv2-хэша через специально созданную moniker-ссылку.
Пример исследования CVE-2024-21413. Используется как параметр в комнате TryHackMe Moniker Link (CVE-2024-21413). Внесены правки с помощью claude code в эксплойт.
Уязвимость раскрытия информации в Microsoft Outlook (утечка хэша пароля) - POC для CVE-2024-21413
Лаборатория, созданная для PenTest уязвимости CVE 2024-214113(MONIKER LINK).
Техническое описание CVE-2024-21413 (уязвимость Moniker Link)
Этот скрипт является Proof of Concept (PoC) для CVE-2024-21413, значительной уязвимости безопасности, обнаруженной в Microsoft Windows Outlook, имеющей высокий критический показатель CVSS 9.8. Названная #MonikerLink Bug, эта уязвимость позволяет атакующему удаленно выполнить произвольный код на машине жертвы, таким образом становясь полноценным RCE.
Python-эксплойт для CVE-2024-21413 — уязвимости удалённого выполнения кода в Microsoft Outlook. Отправляет специально сформированное письмо через SMTP для запуска выполнения кода на целевом клиенте.
CVE-2024-21413 | PoC уязвимости удалённого выполнения кода в Microsoft Outlook
Microsoft-Outlook-Remote-Code-Execution-Vulnerability
CVE-2024-21413 Эксплойт RCE для Microsoft Outlook
Подробный отчет об оценке уязвимости и эксплуатации для CVE-2024-21413 (Moniker Link) в Microsoft Outlook, включая путь атаки, утечку хэша NetNTLMv2, правила обнаружения и рекомендации по устранению.
Разбор комнаты Moniker Link на TryHackMe: эксплуатация CVE-2024-21413 для обхода Outlook Protected View и перехвата хешей NTLMv2 с помощью специально сформированных Moniker Links.
Прохождение комнаты TryHackMe по CVE-2024-21413, охватывающее обход Protected View через Outlook Moniker Link, утечку NTLM-хэша и перехват учётных данных с помощью Responder.
Демонстрирует захват NTLM-хэшей с помощью Responder и выполнение фишинговых писем, эксплуатирующих CVE-2024-21413 для компрометации систем.
CVE-2024-21413 PoC для лаборатории THM
Лаборатория для тестирования на проникновение, демонстрирующая эксплуатацию moniker link CVE-2024-21413 для кражи учетных данных NTLM, включая выполнение атаки, взлом хэшей и защитные контрмеры.
Этот репозиторий содержит исследовательские заметки и высокоуровневый proof-of-concept (PoC) для CVE-2024-21413 — уязвимости, наблюдаемой в некоторых почтовых клиентах при обработке SMB/moniker-стилей ссылок, встроенных в сообщения. PoC и эксперименты, описанные здесь, были выполнены в контролируемой лабораторной среде на системах.
cve-2024-21413
Настройка CVE-2024-21413 для CW
Получение учётных данных с использованием уязвимости CVE-2024-21413
Образовательная лаборатория, демонстрирующая эксплуатацию CVE-2024-21413 в Outlook для утечки NTLM-хэшей через вредоносные UNC-ссылки, с настраиваемой инфраструктурой SMTP/POP3 и настройкой захвата SMB.
Образовательный ресурс, анализирующий CVE-2024-21413 (Moniker Link) и его последствия, предоставляющий понимание уязвимости и более широких тенденций в кибербезопасности.
Учебная лаборатория и PoC, демонстрирующие атаку CVE-2024-21413 Outlook Moniker Link для утечки хэшей netNTLMv2 через специально созданное HTML-письмо.
Доказательство концепции эксплуатации CVE-2024-21413 с использованием Moniker Link в HTML-письме для запуска SMB-подключения и перехвата хэшей netNTLMv2 через Responder. Демонстрирует навыки тестирования на проникновение, написания скриптов на Python и анализа сетевых протоколов.
Документация моей практической лабораторной работы Moniker Link (CVE-2024-21413), выполненной на TryHackMe.
CVE-2024-21413 PoC
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.