## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MMATHIVANAN17-CVE-2024-21413
# CVE-2024-21413
このPythonスクリプトは、CVE-2024-21413 を通称「MonikerLink」として悪用するためのものです。 TryHackMe ルーム: MonikerLink
## 前提条件
このPoCはラボ環境用に作成されています。つまり、サーバーは特定の設定で構成されている必要があります(便宜上、TLS認証はサポートされていません)。実際の脆弱性は非常に現実的ですが、これはトレーニング環境として提供されています。これは特定のラボ環境向けであり、特定の対象者向けにコードを可能な限りシンプルに保っているため、機能を追加する予定はありません。「より発展した」PoCをお探しの場合は、Xaitax氏のリポジトリを確認することをお勧めします。
## PR / コントリビューション
上記の理由により、PRを受け付ける可能性はほとんどありません。お気軽にフォークして自分のフォークで作業するか、新しいリポジトリを作成してください:)
## 被害者
被害者は以下の受信箱を持つ hMailserver を実行しています:
* some-email@example.com
* some-email@example.com
メールボックスのパスワードはユーザー名と同じです。例:`attacker:attacker`。
## 攻撃者
1. hostsファイルを編集して、マシンをhostsファイルに追加する必要があります。
* `IPADDRESS monikerlink.thm`
2. インターフェース上でresponderをセットアップする必要があります。
* `responder -I eth0`
Responder
あるいは、impacketサーバーを起動することもできます:
* `impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp`
## ラボ
メールサーバーとOutlookクライアントを実行するマシンをOVAとしてアップロードしました。すぐにこのためのTryHackMeルームを公開する予定なので、可用性は保証しません。 ここからダウンロードできます。おそらくOfficeを再アクティベーションする必要があります。手順はGoogleで検索してください:)
これを使用する場合は、このリポジトリから入手したことを明記してください。または、このREADMEの最後にある「Attribution」の見出しを参照してください。
さらに、これに対するサポートは提供しません。オンラインで試したい場合は、私の TryHackMeのルーム を参照してください。
> CVE-2024-21413
> SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D
### 認証情報:
tryhackme : Kkh3gv439dnq!
administrator : D4nnyphant0m!
## 検出
### Yara
Florian Roth によって、`file:\\` 要素を含むメールを検出する Yaraルール が作成されています。
## Wireshark
Wireshark
## 修復
MicrosoftはMicrosoft Office向けの 更新プログラムをリリース しています。
## 帰属表示
このリポジトリに添付されているラボ/OVAをダウンロードして使用する場合は、私 (CMNatic) とこのリポジトリ (https://github.com/CMNatic/CVE-2024-21413) に帰属表示してください。ラボはご自由に使用してください(例:コース、教育、トレーニング、練習など)。ただし、可用性を保証せず、サポートも提供しないことに注意してください。
エクスプロイト/PoCを使用する場合は、以下の「免責事項」を遵守する必要があります。愚かなことはしないでください...所有しているシステム、または明示的な許可(書面による)を得たシステムに対してのみ実行してください。
# 免責事項
このリポジトリは、教育および倫理的なテスト目的のみを意図しています。システムに対する許可のないスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対してテストや悪用活動を行う前に、明示的かつ許可された権限を持っていることを確認してください。