Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tryhackme-moniker-link — 我在 TryHackMe 上完成的 Moniker Link(CVE-2024-21413)动手实验文档。 | Kitploit
工具/GitHubGitHub/yfelipecruvinel/tryhackme-moniker-link
钓鱼工具漏洞分析漏洞利用学习与教育电子邮件安全实验室与实践
GitHubyfelipecruvinel/tryhackme-moniker-link

tryhackme-moniker-link

我在 TryHackMe 上完成的 Moniker Link(CVE-2024-21413)动手实验文档。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
9天前尚未审核

tryhackme-moniker-link

我的 TryHackMe 实操实验 Moniker Link(CVE-2024-21413)的文档记录。

Moniker Link CVE-2024-21413 — TryHackMe 实验室

概述

本仓库记录了我在 TryHackMe 房间中完成的实操学习。

本次练习的目标是理解该漏洞的工作原理,并针对一台有意配置为存在漏洞的机器进行测试。

注意:本次实验室中使用的原始概念验证代码来自 TryHackMe 学习材料,其作者为 CMNatic。我并非原始漏洞利用代码的作者。

漏洞

CVE-2024-21413 是一个与 Microsoft Outlook 以及其对特殊构造链接的处理方式相关的漏洞。

在实验室中,一封 HTML 电子邮件中嵌入了一个使用 file:// 协议构造的 Moniker Link。

该练习演示了与此链接交互如何可能导致受害者的机器尝试向攻击者控制的远程资源进行身份验证。

我做了什么

在本次活动中,我:

  • 审查了提供的 Python 代码。
  • 确定了需要配置的关键变量。
  • 针对我的 TryHackMe 环境修改了攻击机地址。
  • 配置了实验室使用的 SMTP 服务器。
  • 执行 Python 脚本以发送构造的电子邮件。
  • 从目标环境中打开了该电子邮件。
  • 观察了恶意 Moniker Link 产生的行为。
  • 分析了该漏洞为何可能泄露认证信息。

TryHackMe CVE-2024-21413 实验室完成

我学到了什么

这个实验室帮助我更好地理解了:

  • 如何使用 Python 自动化邮件的创建与发送。
  • 使用 Python 进行基本的 SMTP 交互。
  • 如何在电子邮件中嵌入 HTML 内容。
  • file:// 等 URI 方案如何与网络资源交互。
  • 概念验证与底层漏洞之间的区别。
  • 安全研究人员如何在受控环境中复现漏洞。
  • 针对特定目标和攻击者环境配置漏洞利用程序的重要性。

概念验证

我将原始代码上传为 exploit.py。

练习中使用的 PoC 来自 TryHackMe 学习材料,其作者为:

CMNatic

本仓库侧重于记录我对完成该实验室的理解与经验,而非主张对原始漏洞利用代码的所有权。

练习的技能

  • 漏洞分析
  • Python 脚本配置
  • SMTP 基础
  • HTML 电子邮件结构
  • 概念验证分析
  • 网络安全实验室测试
  • CVE 研究
  • 技术文档编写
下载工具