
Einfacher PoC in PowerShell für CVE-2023-23397
CVE-2023-23397 ist eine Schwachstelle in MS Outlook, die es einem Angreifer ermöglicht, potenziell Benutzerauthentifizierungsdetails zu exfiltrieren. Die Schwachstelle betrifft die Möglichkeit für einen Angreifer, einen UNC-Pfad in der Eigenschaft "ReminderSoundFile" innerhalb einer E-Mail/Meeting-Einladung anzugeben – wenn die Erinnerung in Outlook ausgelöst wird, versucht der Outlook-Client des Benutzers, die im Pfad angegebene Sounddatei zu laden. Wenn Outlook versucht, eine SMB-Verbindung zu einem entfernten SMB-Server herzustellen, könnte es dem Angreifer möglich sein, den Net-NTLMv2-Hash des Benutzers abzufangen und diesen weiterzuleiten, um sich als der Benutzer zu authentifizieren.
Der PoC basiert auf Dominic Chells MDSec-Beitrag (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/), wobei die Konzepte nach PowerShell portiert wurden.
Beachten Sie, dass der UNC-Pfad auch verwendet werden kann, um eine WebDAV-Anfrage an eine externe Domain zu stellen, indem entweder "@80" oder "@SSL@443" an den Hostnamen angehängt wird, wie in n00pys Blogbeitrag beschrieben: https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/