Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-23397-purple-team — مشروع فريق أرجواني يستغل ثغرة CVE-2023-23397 لتسريب NTLM في Outlook عبر تسليم تصيّد احتيالي، بالإضافة إلى قواعد كشف Sigma/Wazuh مرتبطة بـ MITRE ATT&CK لسلسلة الهجوم. | Kitploit
أدوات/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
الاستغلالالتصيد الاحتياليالتعلم والتعليمالفريق الأحمرأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

مشروع فريق أرجواني يستغل ثغرة CVE-2023-23397 لتسريب NTLM في Outlook عبر تسليم تصيّد احتيالي، بالإضافة إلى قواعد كشف Sigma/Wazuh مرتبطة بـ MITRE ATT&CK لسلسلة الهجوم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
9منذ 21 أياملم تتم المراجعة بعد
مشاركة

CVE-2023-23397 — الفريق الأرجواني: الاستغلال + الكشف

نصفان لمشروع واحد ضد نفس ثغرة تسريب NTLM في Outlook (CVE-2023-23397):

  • الفريق الأحمر (مكتمل): تسليم التصيّد + استغلال CVE-2023-23397 ضد جهاز افتراضي ضحية بنظام Windows 10، مع تقرير كامل في FINAL_PROJECT_REPORT.pdf، وشرح تفصيلي في FINAL_DEMO_VIDEO.mp4، وشرائح عرض في Presentation.pptx. نصوص التسليم (send_malicious_email.py، malicious_email_url.py) وصفحة الإغراء للتصيّد (index.html) مضمّنة للرجوع إليها.
  • الفريق الأزرق (قيد التنفيذ): detection-engineering-lab/ — كشوفات Sigma/Wazuh لكل مرحلة من نفس سلسلة الهجوم، مرتبطة بـ MITRE ATT&CK، ولكل منها معدل إيجابي كاذب مُقاس مقابل خط أساسي غير ضار، بالإضافة إلى طبقة أتمتة صغيرة تلخّص التنبيهات اليومية.

سجل البناء وخطة المهام خطوة بخطوة لمختبر الكشف: Detection_Engineering_Project_Plan.md.

كل هذا تم تشغيله ضد أجهزة افتراضية أملكها (ضحية Windows 10، مهاجم Kali) في مختبر معزول — وليس ضد أي هدف حقيقي.

تنزيل الأداة