Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-21413-outlook-monikerlink-lab — Учебная лаборатория и PoC, демонстрирующие атаку CVE-2024-21413 Outlook Moniker Link для утечки хэшей netNTLMv2 через специально созданное HTML-письмо. | Kitploit
Инструменты/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
Взлом паролейЭксплуатацияФишингОбучение и ОбразованиеБезопасность Электронной ПочтыЛаборатории и Практика
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

Учебная лаборатория и PoC, демонстрирующие атаку CVE-2024-21413 Outlook Moniker Link для утечки хэшей netNTLMv2 через специально созданное HTML-письмо.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
87 месяцев назадЕщё не проверено

CVE-2024-21413 — Outlook Moniker Link (Лаборатория / PoC)

Учебные лабораторные заметки и небольшой Proof of Concept (PoC), демонстрирующий ход атаки CVE-2024-21413 в контролируемой среде (лаборатория в стиле TryHackMe).

⚠️ Только в образовательных целях. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Обзор

Microsoft Outlook может отображать HTML-письма и обрабатывать различные схемы URL. В этой лабораторной работе исследуется, как специально созданная Moniker Link с использованием схемы file:// и специального символа (!) может обойти поведение Protected View в Outlook и инициировать попытку аутентификации SMB, потенциально раскрывая netNTLMv2-хэш жертвы.


Что я отработал

  • Создание HTML-письма, содержащего вредоносную file:// Moniker Link
  • Понимание поведения символа ! в Moniker Link
  • Отправка HTML-писем с помощью Python (SMTP)
  • Перехват netNTLMv2-хэшей с помощью Responder
  • Обсуждение обнаружения и смягчения последствий на высоком уровне
Скачать инструмент