我的 TryHackMe 实操实验 Moniker Link(CVE-2024-21413)的文档记录。
本仓库记录了我在 TryHackMe 房间中完成的实操学习。
本次练习的目标是理解该漏洞的工作原理,并针对一台有意配置为存在漏洞的机器进行测试。
注意:本次实验室中使用的原始概念验证代码来自 TryHackMe 学习材料,其作者为 CMNatic。我并非原始漏洞利用代码的作者。
CVE-2024-21413 是一个与 Microsoft Outlook 以及其对特殊构造链接的处理方式相关的漏洞。
在实验室中,一封 HTML 电子邮件中嵌入了一个使用 file:// 协议构造的 Moniker Link。
该练习演示了与此链接交互如何可能导致受害者的机器尝试向攻击者控制的远程资源进行身份验证。
在本次活动中,我:

这个实验室帮助我更好地理解了:
file:// 等 URI 方案如何与网络资源交互。我将原始代码上传为 exploit.py。
练习中使用的 PoC 来自 TryHackMe 学习材料,其作者为:
CMNatic
本仓库侧重于记录我对完成该实验室的理解与经验,而非主张对原始漏洞利用代码的所有权。