
إثبات العمل لثغرة CVE-2023-23397 لتطبيق عميل Microsoft Outlook الثغري.
إثبات العمل لثغرة CVE-2023-23397 لتطبيق عميل Microsoft Outlook الضعيف. للاستخدام التعليمي والبحثي فقط.
تهدف هذه الثغرة إلى استرجاع تجزئة NetNTLM للمستخدم المسجل دخوله من عميل Microsoft Outlook الإصدار 2016 باستثناء آخر إصدار تم تحديثه.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
قائمة المساعدة مع الوصف.
python3 exploit.py -h
تمت كتابة الأداة الاستغلالية لاختبار التسليم الجماعي وتعمل بفرصة 50/50. وذلك لأن مكتبة بايثون independentsoft.msg لإنشاء المواعيد وكائنات Outlook ترفق الملف كرسالة وMS Outlook يتعرف عليه ليس كملف أصلي. لهذا السبب لا يتم استرجاع التجزئة بنجاح دائمًا.
أثناء الاختبار واجهت بعض المشكلات الفنية والقيود. وهي: