Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tryhackme-moniker-link — Документация моей практической лабораторной работы Moniker Link (CVE-2024-21413), выполненной на TryHackMe. | Kitploit
Инструменты/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
Инструменты фишингаАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеБезопасность Электронной ПочтыЛаборатории и Практика
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

Документация моей практической лабораторной работы Moniker Link (CVE-2024-21413), выполненной на TryHackMe.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 дней назадЕщё не проверено

tryhackme-moniker-link

Документация моего практического задания Moniker Link (CVE-2024-21413), выполненного на TryHackMe.

Moniker Link CVE-2024-21413 — лабораторная работа TryHackMe

Обзор

В этом репозитории задокументировано моё практическое изучение комнаты TryHackMe.

Цель этого упражнения заключалась в том, чтобы понять, как работает уязвимость, и протестировать её на намеренно уязвимой машине.

Примечание: оригинальный Proof of Concept, использованный во время этой лабораторной работы, был предоставлен в рамках учебных материалов TryHackMe и принадлежит CMNatic. Я не претендую на авторство исходного эксплойта.

Уязвимость

CVE-2024-21413 — это уязвимость, связанная с Microsoft Outlook и обработкой специально созданных ссылок.

Во время лабораторной работы в HTML-письмо была включена специально созданная Moniker Link с использованием протокола file://.

Упражнение продемонстрировало, как взаимодействие с этой ссылкой может заставить машину жертвы попытаться пройти аутентификацию на удалённом ресурсе, контролируемом атакующим.

Что я делал

Во время выполнения задания я:

  • Изучил предоставленный код на Python.
  • Определил важные переменные, которые необходимо было настроить.
  • Изменил адрес машины атакующего под своё окружение TryHackMe.
  • Настроил SMTP-сервер, используемый лабораторной работой.
  • Запустил Python-скрипт для отправки специально созданного письма.
  • Открыл письмо в целевой среде.
  • Пронаблюдал за поведением, вызванным вредоносной Moniker Link.
  • Проанализировал, почему уязвимость может раскрывать аутентификационную информацию.

Завершение лабораторной работы TryHackMe CVE-2024-21413

Что я узнал

Эта лабораторная работа помогла мне лучше понять:

  • Как с помощью Python можно автоматизировать создание и отправку писем.
  • Базовое взаимодействие с SMTP с использованием Python.
  • Как HTML-содержимое может быть встроено в письмо.
  • Как такие схемы URI, как file://, могут взаимодействовать с сетевыми ресурсами.
  • Чем Proof of Concept отличается от лежащей в основе уязвимости.
  • Как исследователи безопасности воспроизводят уязвимости в контролируемых средах.
  • Важность настройки эксплойта под конкретную целевую среду и среду атакующего.

Proof of Concept

Я загрузил исходный код как exploit.py.

PoC, использованный во время упражнения, был предоставлен через учебные материалы TryHackMe и принадлежит:

CMNatic

Этот репозиторий посвящён документированию моего понимания и опыта выполнения лабораторной работы, а не присвоению авторства исходного эксплойта.

Практикуемые навыки

  • Анализ уязвимостей
  • Настройка Python-скриптов
  • Основы SMTP
  • Структура HTML-писем
  • Анализ Proof-of-Concept
  • Тестирование в кибербезопасности
  • Исследование CVE
  • Техническая документация
Скачать инструмент