
Учебная лаборатория и PoC, демонстрирующие атаку CVE-2024-21413 Outlook Moniker Link для утечки хэшей netNTLMv2 через специально созданное HTML-письмо.
Учебные лабораторные заметки и небольшой Proof of Concept (PoC), демонстрирующий ход атаки CVE-2024-21413 в контролируемой среде (лаборатория в стиле TryHackMe).
⚠️ Только в образовательных целях. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Microsoft Outlook может отображать HTML-письма и обрабатывать различные схемы URL. В этой лабораторной работе исследуется, как специально созданная Moniker Link с использованием схемы file:// и специального символа (!) может обойти поведение Protected View в Outlook и инициировать попытку аутентификации SMB, потенциально раскрывая netNTLMv2-хэш жертвы.
file:// Moniker Link! в Moniker Link