Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23397_EXPLOIT — يُولِّد طلبات اجتماعات مستغلاً CVE-2023-23397. يتطلب ذلك استخدام عميل Outlook السميك للإرسال. | Kitploit
أدوات/GitHubGitHub/billskico/cve-2023-23397_exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالتعلم والتعليم
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

يُولِّد طلبات اجتماعات مستغلاً CVE-2023-23397. يتطلب ذلك استخدام عميل Outlook السميك للإرسال.

عرض المستودع
77منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2023-23397 في Microsoft Outlook

CVE-2023-23397 هي ثغرة في Microsoft Outlook تسمح للمهاجم بسرقة تفاصيل مصادقة المستخدم. تنبع الثغرة من قدرة المهاجم على تحديد مسار UNC (اتفاقية التسمية العامة) في خاصية "ReminderSoundFile" داخل بريد إلكتروني أو دعوة اجتماع. عند تشغيل التذكير في Outlook، يحاول عميل المستخدم تحميل ملف الصوت المحدد في المسار. إذا بدأ Outlook اتصال SMB بخادم SMB عن بُعد، فقد يتمكن المهاجم من اعتراض تجزئة Net-NTLMv2 للمستخدم وتوجيهها للمصادقة كمستخدم.

يحتوي مشروع GitHub هذا على برنامج Python (PoC) يوضح استغلال هذه الثغرة. يعتمد النص البرمجي على مفاهيم من مقال Dominic Chell على MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability ويقوم بنقل هذه المفاهيم إلى Python باستخدام مكتبة win32com.client.

الاستخدام

  1. استنساخ المستودع والانتقال إلى دليل المشروع.
  2. استبدال المتغير BAD_ADDRESS في النص البرمجي cve-2023-23397.py بمسار UNC المطلوب للمورد الخارجي.
    • يمكن أيضًا استخدام مسار UNC لإجراء طلب WebDAV إلى نطاق خارجي عن طريق إضافة "@80" أو "@SSL@443" إلى اسم المضيف / IP
  3. تعيين المتغيرات MEETING_RECIPIENTS وغيرها حسب الحاجة.
  4. تشغيل النص البرمجي cve-2023-23397.py لإرسال طلب الاجتماع واستغلال الثغرة.

ملاحظة

يستخدم هذا النص البرمجي مكتبة win32com.client، وهي خاصة بنظام Windows وتتطلب حزمة pywin32. قم بتثبيتها باستخدام pip install pywin32 قبل تشغيل النص البرمجي.

إخلاء مسؤولية

هذا المشروع لأغراض تعليمية وبحثية فقط. المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استغلال هذه الثغرة. يُرجى الاستخدام بمسؤولية وضمان الحصول على التصريح المناسب قبل الاختبار.

تنزيل الأداة