
Zwei POCs, die ich für die CVE-2023-23397 Outlook-NTLM-Schwachstelle erstellt habe, zur internen Verwendung.
Zwei PoCs, die ich für die CVE-2023-23397 NTLM-Schwachstelle erstellt habe.
Ursprünglich sendeten die PoCs Besprechungsanfragen mit einer Erinnerung, aber ich konnte eine E-Mail mit einer Erinnerung senden, die keine Interaktion des Benutzers erforderte.
Die .ps1-Datei muss von einem kompromittierten Windows-Host mit einem kompromittierten Outlook-E-Mail-Konto ausgeführt werden, während das Python-Skript lediglich das kompromittierte Outlook-E-Mail-Konto benötigt.