
مشروع فريق أرجواني يستغل ثغرة CVE-2023-23397 لتسريب NTLM في Outlook عبر تسليم تصيّد احتيالي، بالإضافة إلى قواعد كشف Sigma/Wazuh مرتبطة بـ MITRE ATT&CK لسلسلة الهجوم.
نصفان لمشروع واحد ضد نفس ثغرة تسريب NTLM في Outlook (CVE-2023-23397):
FINAL_PROJECT_REPORT.pdf، وشرح تفصيلي في FINAL_DEMO_VIDEO.mp4، وشرائح عرض في Presentation.pptx. نصوص التسليم (send_malicious_email.py، malicious_email_url.py) وصفحة الإغراء للتصيّد (index.html) مضمّنة للرجوع إليها.detection-engineering-lab/ — كشوفات Sigma/Wazuh لكل مرحلة من نفس سلسلة الهجوم، مرتبطة بـ MITRE ATT&CK، ولكل منها معدل إيجابي كاذب مُقاس مقابل خط أساسي غير ضار، بالإضافة إلى طبقة أتمتة صغيرة تلخّص التنبيهات اليومية.سجل البناء وخطة المهام خطوة بخطوة لمختبر الكشف: Detection_Engineering_Project_Plan.md.
كل هذا تم تشغيله ضد أجهزة افتراضية أملكها (ضحية Windows 10، مهاجم Kali) في مختبر معزول — وليس ضد أي هدف حقيقي.