在受控环境(类似TryHackMe的实验)中演示CVE-2024-21413攻击流程的教育性实验笔记及小型概念验证(PoC)。
⚠️ 仅供教育用途。 请勿对非您拥有或未经明确授权的系统使用。
Microsoft Outlook可渲染HTML电子邮件并处理不同的URL方案。本实验探讨了如何使用包含file://方案和特殊字符(!)精心构造的Moniker链接绕过Outlook的受保护视图行为,触发SMB身份验证尝试,从而可能泄漏受害者的netNTLMv2哈希值。
file:// Moniker链接的HTML电子邮件!字符的行为