Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SVPT_CW_2 — CVE-2024-21413为CW设置 | Kitploit
工具/GitHubGitHub/kartheekkandalam99/svpt_cw_2
密码破解漏洞分析漏洞利用CTF学习与教育实验室与实践
GitHubkartheekkandalam99/svpt_cw_2

SVPT_CW_2

CVE-2024-21413为CW设置

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21413

https://github.com/KartheekKandalam99/SVPT_CW_2

CVE-2024-21413 课程作业设置

TRYHACKME 提供了用于研究此漏洞的房间。以下是房间的访问链接: https://tryhackme.com/r/room/monikerlink image

要通过 RDP 访问房间,我们需要连接到 TryHackMe VPN。点击此链接下载 VPN 配置文件: https://tryhackme.com/r/access

image

下载 VPN 配置文件后,根据您的操作系统,按照以下步骤连接到 VPN:

sudo apt install openvpn

sudo openvpn /path/to/file.ovpn

image

测试 VPN 是否连接成功。您将获得一个分配给已连接机器的 IP 地址。请记下此地址。

image

如果连接成功,您就可以通过 RDP 访问 TryHackMe 攻击机。 image

image

攻击机的 IP 地址已生成。 image

使用 Remmina 通过 RDP 连接到该 IP 地址。 image

在通过 Remmina 连接时,使用以下凭据: image

成功登录后攻击机的截图: image

使用 ifconfig 查看 tun0 地址——这将是您攻击机的 IP 地址。 image

使用 Responder 监听 tun0 接口上的通信。 image

运行 Python 漏洞利用脚本以启动攻击。 image

邮件已成功投递。 image

点击链接后,您可以看到 Responder 捕获到的 NTLMv2 哈希。 image

Wireshark 也可用于查看截获的数据。 image

绕过安全防护后的 Outlook 截图: image

使用下面捕获的哈希,我们可以通过 hashcat 或 JohnTheRipper 进行解密,从而获取详细信息。 image

补丁: 微软已在 2024 年 2 月的补丁星期二发布了安全更新 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413。 请所有用户更新到最新版本。

下载工具