Разбор лабораторной работы по эксплуатации CVE-2024-21413 Outlook Moniker Link, утечке учётных данных NetNTLMv2 через SMB, обнаружению с помощью YARA/Wireshark и стратегиям смягчения последствий.
В этом репозитории представлен мой практический анализ CVE-2024-21413 (Moniker Link) — критической уязвимости Microsoft Outlook, которая обходит защищённый просмотр (Protected View) и приводит к утечке учётных данных Windows NetNTLMv2 через аутентификацию SMB.
Серьёзность: Критическая (CVSS 9.8)
| Поле | Значение |
|---|---|
| CVE | CVE-2024-21413 |
| Опубликована | 13 февраля 2024 |
| Производитель | Microsoft |
| Серьёзность | Критическая |
| CVSS | 9.8 |
| Воздействие | Утечка учётных данных и потенциальное удалённое выполнение кода (RCE) |
| Сложность атаки | Низкая |
Злоумышленник
│
▼
Вредоносное HTML-письмо
│
▼
Жертва нажимает на Moniker Link
│
▼
Обход защищённого просмотра
│
▼
Аутентификация SMB
│
▼
Responder
│
▼
Перехвачен хэш NetNTLMv2
Обнаруживает:
file://⭐ Если этот репозиторий оказался для вас полезным, поставьте ему звезду и подпишитесь на меня в LinkedIn — я продолжаю документировать свой путь в кибербезопасности.