Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23397 — إثبات المفهوم CVE-2023-23397 | Kitploit
أدوات/GitHubGitHub/vlad-a-man/cve-2023-23397
هجمات كلمات المرورتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتصيد الاحتياليالفريق الأحمر
GitHubvlad-a-man/cve-2023-23397

CVE-2023-23397

إثبات المفهوم CVE-2023-23397

عرض المستودع
82منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23397 إثبات المفهوم

هذا استغلال لإثبات المفهوم (PoC) لثغرة CVE-2023-23397، وهي ثغرة في عميل Microsoft Outlook لنظام Windows.

المتطلبات الأساسية

  • Python 3
  • حزمة pywin32

طريقة الاستخدام

Windows

  1. قم بتثبيت الحزمة المطلوبة pywin32 عن طريق تشغيل الأمر pip install pywin32.
  2. شغّل السكربت بالأمر التالي: python Exploit.py <save_or_send> <target_email> <attacker_ip>.

Kali Linux

  1. قم بتثبيت الحزمة المطلوبة pywin32 عن طريق تشغيل الأمر pip install pywin32.
  2. شغّل خادم SMB على جهاز المهاجم، مثل وحدة SMB الخاصة بـ Metasploit.
  3. شغّل السكربت بالأمر التالي: python Exploit.py <save_or_send> <target_email> <attacker_ip>.

الخيارات

  • <save_or_send>: اختر بين "save" أو "send". سيحفظ الخيار "save" البريد الإلكتروني الخبيث كملف، بينما سيرسل الخيار "send" البريد مباشرة إلى الهدف.
  • <target_email>: عنوان البريد الإلكتروني للمستخدم الهدف.
  • <attacker_ip>: عنوان IP الخاص بخادم SMB لدى المهاجم.

CVE-2023-23397 نظرة عامة

هذه نظرة عامة لثغرة CVE-2023-23397، وهي ثغرة في عميل Microsoft Outlook لنظام Windows.

الوصف

CVE-2023-23397 هي ثغرة تسمح للمهاجم بصياغة بريد إلكتروني خبيث، وعند معالجته بواسطة عميل Outlook، يقوم تلقائيًا بتسريب تجزئات Net-NTLMv2 الخاصة بالمستخدم الهدف. لا يتطلب تشغيل الاستغلال أي تفاعل من المستخدم. يمكن استخدام التجزئات المسربة في هجمات الترحيل أو لكسر بيانات الاعتماد الأساسية.

توجد الثغرة بسبب الطريقة التي يتعامل بها Outlook مع خاصية PidLidReminderFileParameter في رسائل البريد الإلكتروني. تتيح هذه الخاصية لمرسل الرسالة تعيين صوت تنبيه مخصص لعناصر مثل إشعارات الاجتماعات. من خلال صياغة رسالة تحتوي على خاصية PidLidReminderFileParameter مخصصة تتضمن مسار اصطلاح التسمية العامة (UNC) يشير إلى خادم SMB يتحكم فيه المهاجم، يمكن للمهاجم التسبب في تسريب عميل Outlook الخاص بالهدف لتجزئات Net-NTLMv2 عند اتصاله بخادم SMB.

خطوات الهجوم

  1. يصوغ المهاجم بريدًا إلكترونيًا خبيثًا يحوي خاصية PidLidReminderFileParameter مخصصة تتضمن مسار UNC يشير إلى خادم SMB الخاص به.
  2. يستلم المستخدم الهدف البريد الإلكتروني في عميل Outlook الخاص به.
  3. يعالج Outlook البريد الإلكتروني ويحاول جلب ملف صوت التنبيه المخصص المحدد في خاصية PidLidReminderFileParameter.
  4. عندما يتصل Outlook بخادم SMB الذي يتحكم فيه المهاجم، يقوم بتسريب تجزئات Net-NTLMv2 الخاصة بالمستخدم الهدف.
  5. يمكن للمهاجم بعد ذلك استخدام التجزئات المسربة في هجمات الترحيل إلى أنظمة أخرى تدعم NTLMv2 أو محاولة كسر التجزئات للحصول على بيانات الاعتماد الأساسية بنص واضح.

استخدام الاستغلال

يقوم سكربت إثبات المفهوم (PoC) المرفق بتوليد بريد إلكتروني خبيث يحمل خاصية PidLidReminderFileParameter المخصصة، ثم يحفظه كملف أو يرسله مباشرة إلى عنوان البريد الإلكتروني الهدف. يحتاج المهاجم إلى إعداد خادم SMB لالتقاط تجزئات Net-NTLMv2 المسربة.

ملاحظة

هذه النظرة العامة لأغراض تعليمية فقط. يمكن أن يساعد فهم الثغرة وتأثيرها في تحسين الممارسات الأمنية وتطوير دفاعات فعالة ضد الهجمات المماثلة.

تنزيل الأداة