Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-23397 — Einfacher PoC in PowerShell für CVE-2023-23397 | Kitploit
Tools/GitHubGitHub/ka7ana/cve-2023-23397
Phishing-ToolsSchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubka7ana/cve-2023-23397

CVE-2023-23397

Einfacher PoC in PowerShell für CVE-2023-23397

Repository anzeigen
4012vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein einfacher PoC in PowerShell für CVE-2023-23397

CVE-2023-23397 ist eine Schwachstelle in MS Outlook, die es einem Angreifer ermöglicht, potenziell Benutzerauthentifizierungsdetails zu exfiltrieren. Die Schwachstelle betrifft die Möglichkeit für einen Angreifer, einen UNC-Pfad in der Eigenschaft "ReminderSoundFile" innerhalb einer E-Mail/Meeting-Einladung anzugeben – wenn die Erinnerung in Outlook ausgelöst wird, versucht der Outlook-Client des Benutzers, die im Pfad angegebene Sounddatei zu laden. Wenn Outlook versucht, eine SMB-Verbindung zu einem entfernten SMB-Server herzustellen, könnte es dem Angreifer möglich sein, den Net-NTLMv2-Hash des Benutzers abzufangen und diesen weiterzuleiten, um sich als der Benutzer zu authentifizieren.

Der PoC basiert auf Dominic Chells MDSec-Beitrag (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/), wobei die Konzepte nach PowerShell portiert wurden.

Beachten Sie, dass der UNC-Pfad auch verwendet werden kann, um eine WebDAV-Anfrage an eine externe Domain zu stellen, indem entweder "@80" oder "@SSL@443" an den Hostnamen angehängt wird, wie in n00pys Blogbeitrag beschrieben: https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/

Tool herunterladen