Zero Click Vulnerability
Windows
Nos dirigimos al url que nos dan en el laboratorio.
Escogemos el boton rojo y le damos click.

http://xx.xx.xxx:32724/attacker

Escribimos lo siguiente:

Despues hacemos un correo con el mismo sujeto pero ahora pidiendo otro documento.


Vemos que el correo llego al usuario

Le damos click abajo para que el agente pueda hacer un resumen del correo.

El agente hace un resumen y despliega la siguiente informacion.

Al hacer los dos correos al rato llega una respuesta. Que es el flag #1.

Al rato llega la informacion para el flag #2.


Agregamos el enlace al final y nos sale un formulario pidiendo credenciales.

Adquirimos las credenciales en el correo con el excel y finalizamos el laboratorio.
