
Настройка CVE-2024-21413 для CW
https://github.com/KartheekKandalam99/SVPT_CW_2
Настройка CVE-2024-21413 для CW
TRYHACKME предоставил комнату для работы с этой уязвимостью. Ниже ссылка для доступа к комнате
https://tryhackme.com/r/room/monikerlink

Чтобы получить доступ к комнате через RDP, нам нужно подключиться к TryHackMe VPN. Нажмите на эту ссылку, чтобы скачать файл конфигурации VPN. https://tryhackme.com/r/access

После скачивания файла конфигурации VPN, в зависимости от вашей ОС, выполните следующие шаги для подключения к VPN
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

Проверьте, подключён ли VPN. Затем вам будет назначен IP-адрес подключившейся машины. Запомните его.

При успешном подключении вы сможете получить доступ к TryHAckMe Attackbox через RDP


IP-адрес атакующей машины сгенерирован.

Используйте Remmina для подключения к этому IP-адресу через RDP

Используйте указанные ниже учётные данные при подключении через Remmina.

Снимок экрана атакующей машины после успешного входа.

ifconfig для определения адреса tun0 — это будет IP-адрес вашей атакующей машины.

Используйте Responder с интерфейсом tun0 для прослушивания любого трафика.

Запустите python-эксплойт, чтобы начать эксплуатацию.

Электронное письмо успешно доставлено.

После нажатия на ссылку вы можете увидеть, как хэш NTLMv2 захватывается с помощью Responder.

Wireshark также можно использовать для просмотра усечённых данных.

Снимок экрана Outlook, где защита обойдена.

Используйте этот захваченный ниже хэш — его можно расшифровать с помощью hashcat или JohnTheRipper и получить данные.

Патч: Microsoft выпустила обновление безопасности https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 в рамках февральского Patch Tuesday 2024 года. Всем пользователям рекомендуется обновиться до последней версии.