
يُولِّد طلبات اجتماعات مستغلاً CVE-2023-23397. يتطلب ذلك استخدام عميل Outlook السميك للإرسال.
CVE-2023-23397 هي ثغرة في Microsoft Outlook تسمح للمهاجم بسرقة تفاصيل مصادقة المستخدم. تنبع الثغرة من قدرة المهاجم على تحديد مسار UNC (اتفاقية التسمية العامة) في خاصية "ReminderSoundFile" داخل بريد إلكتروني أو دعوة اجتماع. عند تشغيل التذكير في Outlook، يحاول عميل المستخدم تحميل ملف الصوت المحدد في المسار. إذا بدأ Outlook اتصال SMB بخادم SMB عن بُعد، فقد يتمكن المهاجم من اعتراض تجزئة Net-NTLMv2 للمستخدم وتوجيهها للمصادقة كمستخدم.
يحتوي مشروع GitHub هذا على برنامج Python (PoC) يوضح استغلال هذه الثغرة. يعتمد النص البرمجي على مفاهيم من مقال Dominic Chell على MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability ويقوم بنقل هذه المفاهيم إلى Python باستخدام مكتبة win32com.client.
يستخدم هذا النص البرمجي مكتبة win32com.client، وهي خاصة بنظام Windows وتتطلب حزمة pywin32. قم بتثبيتها باستخدام pip install pywin32 قبل تشغيل النص البرمجي.
هذا المشروع لأغراض تعليمية وبحثية فقط. المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استغلال هذه الثغرة. يُرجى الاستخدام بمسؤولية وضمان الحصول على التصريح المناسب قبل الاختبار.