
Erstellt Besprechungsanfragen, die CVE-2023-23397 ausnutzen. Dies erfordert den Outlook-Thick-Client zum Senden.
CVE-2023-23397 ist eine Schwachstelle in Microsoft Outlook, die es einem Angreifer potenziell ermöglicht, Benutzerauthentifizierungsdetails zu exfiltrieren. Die Schwachstelle beruht auf der Fähigkeit eines Angreifers, einen UNC-Pfad (Universal Naming Convention) in der Eigenschaft „ReminderSoundFile“ in einer E-Mail oder Besprechungseinladung anzugeben. Wenn die Erinnerung in Outlook ausgelöst wird, versucht der Client des Benutzers, die im Pfad angegebene Sounddatei zu laden. Wenn Outlook eine SMB-Verbindung zu einem entfernten SMB-Server initiiert, könnte es für den Angreifer möglich sein, den Net-NTLMv2-Hash des Benutzers abzufangen und diesen weiterzuleiten, um sich als Benutzer zu authentifizieren.
Dieses GitHub-Projekt enthält ein Proof-of-Concept (PoC) Python-Skript, um die Ausnutzung dieser Schwachstelle zu demonstrieren. Das PoC basiert auf Konzepten aus Dominic Chells MDSec-Beitrag Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability und portiert diese Konzepte unter Verwendung der win32com.client-Bibliothek nach Python.
Dieses Skript verwendet die win32com.client-Bibliothek, die Windows-spezifisch ist und das pywin32-Paket erfordert. Installieren Sie es mit pip install pywin32, bevor Sie das Skript ausführen.
Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Ausnutzung dieser Schwachstelle verursacht werden. Bitte verwenden Sie es verantwortungsvoll und stellen Sie sicher, dass Sie vor dem Testen die entsprechende Autorisierung haben.