
اثنين من POCs قمت بإنشائها لـ CVE-2023-23397 Outlook NTLM vulnerability، لاستخدامها داخلياً.
اثنان من POCs قمت بإنشائهما لثغرة CVE-2023-23397 NTLM.
في الأصل، كانت الـ POCs ترسل طلبات اجتماع مع تذكير، لكنني تمكنت من إرسال بريد إلكتروني مع تذكير لا يتطلب أي تفاعل من المستخدم.
ملف .ps1 يحتاج إلى تشغيله من مضيف ويندوز مخترق مع حساب بريد outlook مخترق، بينما يحتاج سكريبت Python فقط إلى البريد الإلكتروني الخاص بـ outlook المخترق.