
Exploit-POC für CVE-2023-23397
Exploit-POC für CVE-2023-23397
Appointment.cs: die modifizierte Datei von https://github.com/Sicos1977/MsgKit/blob/master/MsgKit/Appointment.cs
Exploit.cs: der Code, den ich verwendet habe, um das Erstellen des bösartigen Termins zu replizieren. Ich habe das Code-Bild im MDSEC-Artikel hier modifiziert: https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/
MsgKit.dll: die kompilierte Bibliothek von https://github.com/Sicos1977/MsgKit/blob/master/MsgKit, die Sie modifizieren müssen, damit der Exploit funktioniert.
Dieser POC wurde zu Forschungszwecken erstellt, und ich bin nicht für böswillige Verwendung verantwortlich.