
Документация моей практической лабораторной работы Moniker Link (CVE-2024-21413), выполненной на TryHackMe.
Документация моего практического задания Moniker Link (CVE-2024-21413), выполненного на TryHackMe.
В этом репозитории задокументировано моё практическое изучение комнаты TryHackMe.
Цель этого упражнения заключалась в том, чтобы понять, как работает уязвимость, и протестировать её на намеренно уязвимой машине.
Примечание: оригинальный Proof of Concept, использованный во время этой лабораторной работы, был предоставлен в рамках учебных материалов TryHackMe и принадлежит CMNatic. Я не претендую на авторство исходного эксплойта.
CVE-2024-21413 — это уязвимость, связанная с Microsoft Outlook и обработкой специально созданных ссылок.
Во время лабораторной работы в HTML-письмо была включена специально созданная Moniker Link с использованием протокола file://.
Упражнение продемонстрировало, как взаимодействие с этой ссылкой может заставить машину жертвы попытаться пройти аутентификацию на удалённом ресурсе, контролируемом атакующим.
Во время выполнения задания я:

Эта лабораторная работа помогла мне лучше понять:
file://, могут взаимодействовать с сетевыми ресурсами.Я загрузил исходный код как exploit.py.
PoC, использованный во время упражнения, был предоставлен через учебные материалы TryHackMe и принадлежит:
CMNatic
Этот репозиторий посвящён документированию моего понимания и опыта выполнения лабораторной работы, а не присвоению авторства исходного эксплойта.