Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-21413-outlook-monikerlink-lab — 教育实验室和PoC,演示CVE-2024-21413 Outlook Moniker Link攻击,通过构造的HTML电子邮件泄露netNTLMv2哈希。 | Kitploit
工具/GitHubGitHub/viniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
密码破解漏洞利用钓鱼攻击学习与教育电子邮件安全实验室与实践
GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab

cve-2024-21413-outlook-monikerlink-lab

教育实验室和PoC,演示CVE-2024-21413 Outlook Moniker Link攻击,通过构造的HTML电子邮件泄露netNTLMv2哈希。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
77个月前尚未审核

CVE-2024-21413 — Outlook Moniker链接(实验/概念验证)

在受控环境(类似TryHackMe的实验)中演示CVE-2024-21413攻击流程的教育性实验笔记及小型概念验证(PoC)。

⚠️ 仅供教育用途。 请勿对非您拥有或未经明确授权的系统使用。


概述

Microsoft Outlook可渲染HTML电子邮件并处理不同的URL方案。本实验探讨了如何使用包含file://方案和特殊字符(!)精心构造的Moniker链接绕过Outlook的受保护视图行为,触发SMB身份验证尝试,从而可能泄漏受害者的netNTLMv2哈希值。


我所实践的

  • 构造包含恶意file:// Moniker链接的HTML电子邮件
  • 理解Moniker链接中!字符的行为
  • 使用Python(SMTP)发送HTML电子邮件
  • 使用Responder捕获netNTLMv2哈希
  • 高层次检测与缓解讨论

下载工具