Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21413 — CVE-2024-21413 PoC for THM Lab | Kitploit
工具/GitHubGitHub/cmnatic/cve-2024-21413
Vulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationEmail SecurityLabs & Practice
GitHubcmnatic/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 PoC for THM Lab

查看仓库
274612年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21413

该 Python 脚本用于利用 CVE-2024-21413,该漏洞被称为 "MonikerLink"。 TryHackMe 房间:MonikerLink

假设

此 PoC 专为实验室环境创建,这意味着服务器需要以特定设置进行配置(例如,为方便起见不支持 TLS 认证)。该漏洞本身是真实存在的,但此处仅作为训练环境使用。由于这是针对特定实验室环境,代码尽可能保持简单以面向特定受众,因此我不会为此添加新功能。如果你在寻找“更完善”的 PoC,建议查看 Xaitax 的版本。

PR / 贡献

基于上述原因,我大概率不会接受 PR。欢迎你 fork 并在自己的分支上工作,或创建新仓库 :)

受害者

受害者运行着 hMailserver,包含以下邮箱:

  • [email protected]
  • [email protected]

邮箱密码与用户名相同,例如 attacker:attacker。

攻击者

  1. 你需要编辑 hosts 文件,将机器加入 hosts 文件中

    • IPADDRESS monikerlink.thm
  2. 你需要在接口上启动 responder

    • responder -I eth0

响应器

或者,你也可以启动 impacket 服务器:

  • impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp

实验室

我已将运行邮件服务器和 Outlook 客户端的机器上传为 OVA 文件。我不保证其长期可用性,因为预计很快会在 TryHackMe 上发布相关房间。你可以从此处下载。你可能需要重新激活 Office。请自行搜索相关指引 :)

如果使用本实验室,请注明来源为本仓库,或参见本 README 末尾的“归属”部分。

此外,我不会为实验室提供支持。如果你想在线尝试,请参见我在 TryHackMe 上的房间。

CVE-2024-21413
SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

凭据:

tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!

检测

Yara

Florian Roth 已创建一条 Yara 规则,用于检测包含 file:\\ 元素的邮件。

Wireshark

Wireshark

修复

微软已为 Microsoft Office 发布更新。

归属

如果你下载并使用本仓库附带的实验室/OVA,请注明来源为 我 (CMNatic) 和本仓库 (https://github.com/CMNatic/CVE-2024-21413)。你可以随意使用本实验室(例如用于课程、教育、培训、实践等),但请注意,我不保证其可用性,也不会提供任何支持。

如果你使用此漏洞/PoC,则必须遵守下方的“免责声明”。请注意行为规范……仅在你自己拥有或已获得明确授权(书面形式)的系统上运行。

免责声明

本仓库仅用于教育和道德测试目的。未经授权的系统扫描、测试或利用是非法的且不道德的。请在获得明确授权许可的情况下,才可对目标系统进行任何测试或利用活动。

下载工具