Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/billskico/cve-2023-23397_exploit
Payload-GenerierungSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsLernen & Bildung
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

Erstellt Besprechungsanfragen, die CVE-2023-23397 ausnutzen. Dies erfordert den Outlook-Thick-Client zum Senden.

Repository anzeigen
77vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-23397 Ausnutzung der MS Outlook-Schwachstelle

CVE-2023-23397 ist eine Schwachstelle in Microsoft Outlook, die es einem Angreifer potenziell ermöglicht, Benutzerauthentifizierungsdetails zu exfiltrieren. Die Schwachstelle beruht auf der Fähigkeit eines Angreifers, einen UNC-Pfad (Universal Naming Convention) in der Eigenschaft „ReminderSoundFile“ in einer E-Mail oder Besprechungseinladung anzugeben. Wenn die Erinnerung in Outlook ausgelöst wird, versucht der Client des Benutzers, die im Pfad angegebene Sounddatei zu laden. Wenn Outlook eine SMB-Verbindung zu einem entfernten SMB-Server initiiert, könnte es für den Angreifer möglich sein, den Net-NTLMv2-Hash des Benutzers abzufangen und diesen weiterzuleiten, um sich als Benutzer zu authentifizieren.

Dieses GitHub-Projekt enthält ein Proof-of-Concept (PoC) Python-Skript, um die Ausnutzung dieser Schwachstelle zu demonstrieren. Das PoC basiert auf Konzepten aus Dominic Chells MDSec-Beitrag Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability und portiert diese Konzepte unter Verwendung der win32com.client-Bibliothek nach Python.

Verwendung

  1. Klonen Sie das Repository und navigieren Sie zum Projektverzeichnis.
  2. Ersetzen Sie die Variable BAD_ADDRESS im Skript cve-2023-23397.py durch den gewünschten UNC-Pfad für die externe Ressource.
    • Der UNC-Pfad kann auch verwendet werden, um eine WebDAV-Anfrage an eine externe Domain zu stellen, indem „@80“ oder „@SSL@443“ an den Hostnamen/die IP angehängt wird.
  3. Setzen Sie MEETING_RECIPIENTS und andere Variablen nach Bedarf.
  4. Führen Sie das Skript cve-2023-23397.py aus, um die Besprechungsanfrage zu senden und die Schwachstelle auszunutzen.

Hinweis

Dieses Skript verwendet die win32com.client-Bibliothek, die Windows-spezifisch ist und das pywin32-Paket erfordert. Installieren Sie es mit pip install pywin32, bevor Sie das Skript ausführen.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Ausnutzung dieser Schwachstelle verursacht werden. Bitte verwenden Sie es verantwortungsvoll und stellen Sie sicher, dass Sie vor dem Testen die entsprechende Autorisierung haben.

Tool herunterladen