
CVE-2024-21413 PoC for THM Lab
该 Python 脚本用于利用 CVE-2024-21413,该漏洞被称为 "MonikerLink"。 TryHackMe 房间:MonikerLink
此 PoC 专为实验室环境创建,这意味着服务器需要以特定设置进行配置(例如,为方便起见不支持 TLS 认证)。该漏洞本身是真实存在的,但此处仅作为训练环境使用。由于这是针对特定实验室环境,代码尽可能保持简单以面向特定受众,因此我不会为此添加新功能。如果你在寻找“更完善”的 PoC,建议查看 Xaitax 的版本。
基于上述原因,我大概率不会接受 PR。欢迎你 fork 并在自己的分支上工作,或创建新仓库 :)
受害者运行着 hMailserver,包含以下邮箱:
邮箱密码与用户名相同,例如 attacker:attacker。
你需要编辑 hosts 文件,将机器加入 hosts 文件中
IPADDRESS monikerlink.thm你需要在接口上启动 responder
responder -I eth0
或者,你也可以启动 impacket 服务器:
impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp我已将运行邮件服务器和 Outlook 客户端的机器上传为 OVA 文件。我不保证其长期可用性,因为预计很快会在 TryHackMe 上发布相关房间。你可以从此处下载。你可能需要重新激活 Office。请自行搜索相关指引 :)
如果使用本实验室,请注明来源为本仓库,或参见本 README 末尾的“归属”部分。
此外,我不会为实验室提供支持。如果你想在线尝试,请参见我在 TryHackMe 上的房间。
CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
Florian Roth 已创建一条 Yara 规则,用于检测包含 file:\\ 元素的邮件。

微软已为 Microsoft Office 发布更新。
如果你下载并使用本仓库附带的实验室/OVA,请注明来源为 我 (CMNatic) 和本仓库 (https://github.com/CMNatic/CVE-2024-21413)。你可以随意使用本实验室(例如用于课程、教育、培训、实践等),但请注意,我不保证其可用性,也不会提供任何支持。
如果你使用此漏洞/PoC,则必须遵守下方的“免责声明”。请注意行为规范……仅在你自己拥有或已获得明确授权(书面形式)的系统上运行。
本仓库仅用于教育和道德测试目的。未经授权的系统扫描、测试或利用是非法的且不道德的。请在获得明确授权许可的情况下,才可对目标系统进行任何测试或利用活动。