Sploitus

Exploit for CVE-2024-21413

kitploit · 2026-09-05

Exploit Code

MARKDOWN82 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MMATHIVANAN17-CVE-2024-21413
# CVE-2024-21413

このPythonスクリプトは、CVE-2024-21413 を通称「MonikerLink」として悪用するためのものです。 TryHackMe ルーム: MonikerLink

## 前提条件

このPoCはラボ環境用に作成されています。つまり、サーバーは特定の設定で構成されている必要があります(便宜上、TLS認証はサポートされていません)。実際の脆弱性は非常に現実的ですが、これはトレーニング環境として提供されています。これは特定のラボ環境向けであり、特定の対象者向けにコードを可能な限りシンプルに保っているため、機能を追加する予定はありません。「より発展した」PoCをお探しの場合は、Xaitax氏のリポジトリを確認することをお勧めします。

## PR / コントリビューション

上記の理由により、PRを受け付ける可能性はほとんどありません。お気軽にフォークして自分のフォークで作業するか、新しいリポジトリを作成してください:)

## 被害者

被害者は以下の受信箱を持つ hMailserver を実行しています:

  * some-email@example.com
  * some-email@example.com



メールボックスのパスワードはユーザー名と同じです。例:`attacker:attacker`。

## 攻撃者

  1. hostsファイルを編集して、マシンをhostsファイルに追加する必要があります。

     * `IPADDRESS monikerlink.thm`
  2. インターフェース上でresponderをセットアップする必要があります。

     * `responder -I eth0`



Responder

あるいは、impacketサーバーを起動することもできます:

  * `impacket-smbserver -smb2support -ip 0.0.0.0 test /tmp`



## ラボ

メールサーバーとOutlookクライアントを実行するマシンをOVAとしてアップロードしました。すぐにこのためのTryHackMeルームを公開する予定なので、可用性は保証しません。 ここからダウンロードできます。おそらくOfficeを再アクティベーションする必要があります。手順はGoogleで検索してください:)

これを使用する場合は、このリポジトリから入手したことを明記してください。または、このREADMEの最後にある「Attribution」の見出しを参照してください。

さらに、これに対するサポートは提供しません。オンラインで試したい場合は、私の TryHackMeのルーム を参照してください。

> CVE-2024-21413   
>  SHA256 01458DF6AC15F647BD901C0B39638CE9040E982DA2EE71737F330F392D7E867D

### 認証情報:

tryhackme : Kkh3gv439dnq!   
administrator : D4nnyphant0m!

## 検出

### Yara

Florian Roth によって、`file:\\` 要素を含むメールを検出する Yaraルール が作成されています。

## Wireshark

Wireshark

## 修復

MicrosoftはMicrosoft Office向けの 更新プログラムをリリース しています。

## 帰属表示

このリポジトリに添付されているラボ/OVAをダウンロードして使用する場合は、私 (CMNatic) とこのリポジトリ (https://github.com/CMNatic/CVE-2024-21413) に帰属表示してください。ラボはご自由に使用してください(例:コース、教育、トレーニング、練習など)。ただし、可用性を保証せず、サポートも提供しないことに注意してください。

エクスプロイト/PoCを使用する場合は、以下の「免責事項」を遵守する必要があります。愚かなことはしないでください...所有しているシステム、または明示的な許可(書面による)を得たシステムに対してのみ実行してください。

# 免責事項

このリポジトリは、教育および倫理的なテスト目的のみを意図しています。システムに対する許可のないスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対してテストや悪用活動を行う前に、明示的かつ許可された権限を持っていることを確認してください。