
Eine Exploit-Demo der Outlook-Schwachstelle „Elevation of Privilege“.
Eine Exploitation-Demo der Outlook-Schwachstelle zur Erhöhung von Berechtigungen
CVE-2023-23397 ist eine kritische EoP-Schwachstelle in Microsoft Outlook, die ausgelöst wird, wenn ein Angreifer eine Nachricht mit einer erweiterten MAPI-Eigenschaft mit einem UNC-Pfad zu einer SMB-Freigabe (TCP 445) auf einem vom Angreifer kontrollierten Server in einem nicht vertrauenswürdigen Netzwerk sendet. Keine Benutzerinteraktion ist erforderlich. Der Angreifer verwendet eine Verbindung zum entfernten SMB-Server, die die NTLM-Aushandlungsnachricht des Benutzers sendet, die der Angreifer dann für die Authentifizierung gegenüber anderen Systemen weiterleiten kann, die NTLM-Authentifizierung unterstützen.