https://github.com/KartheekKandalam99/SVPT_CW_2
CVE-2024-21413 课程作业设置
TRYHACKME 提供了用于研究此漏洞的房间。以下是房间的访问链接:
https://tryhackme.com/r/room/monikerlink

要通过 RDP 访问房间,我们需要连接到 TryHackMe VPN。点击此链接下载 VPN 配置文件: https://tryhackme.com/r/access

下载 VPN 配置文件后,根据您的操作系统,按照以下步骤连接到 VPN:
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

测试 VPN 是否连接成功。您将获得一个分配给已连接机器的 IP 地址。请记下此地址。

如果连接成功,您就可以通过 RDP 访问 TryHackMe 攻击机。


攻击机的 IP 地址已生成。

使用 Remmina 通过 RDP 连接到该 IP 地址。

在通过 Remmina 连接时,使用以下凭据:

成功登录后攻击机的截图:

使用 ifconfig 查看 tun0 地址——这将是您攻击机的 IP 地址。

使用 Responder 监听 tun0 接口上的通信。

运行 Python 漏洞利用脚本以启动攻击。

邮件已成功投递。

点击链接后,您可以看到 Responder 捕获到的 NTLMv2 哈希。

Wireshark 也可用于查看截获的数据。

绕过安全防护后的 Outlook 截图:

使用下面捕获的哈希,我们可以通过 hashcat 或 JohnTheRipper 进行解密,从而获取详细信息。

补丁: 微软已在 2024 年 2 月的补丁星期二发布了安全更新 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413。 请所有用户更新到最新版本。