
إثبات اختراق للثغرة CVE-2023-23397
إثبات المفهوم لـ CVE-2023-23397
Appointment.cs : الملف المعدّل من https://github.com/Sicos1977/MsgKit/blob/master/MsgKit/Appointment.cs
Exploit.cs : الكود الذي استخدمته لتكرار إنشاء الموعد الخبيث . قمت بتعديل صورة الكود في مقال MDSEC هنا : https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/
MsgKit.dll : المكتبة المجمّعة من https://github.com/Sicos1977/MsgKit/blob/master/MsgKit والتي تحتاج إلى تعديلها لجعل الاستغلال يعمل
تم إنشاء إثبات المفهوم هذا لأغراض البحث ولست مسؤولاً عن أي استخدام ضار.