Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-23397-purple-team — # Purple-Team-Projekt zur Ausnutzung des CVE-2023-23397 Outlook NTLM-Leaks mit Phishing-Zustellung, plus Sigma/Wazuh-Erkennungen, die auf MITRE ATT&CK für die Angriffskette abgebildet sind. | Kitploit
Tools/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
ExploitationPhishingLernen & BildungRed TeamingE-Mail-SicherheitLabs & Praxis
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

# Purple-Team-Projekt zur Ausnutzung des CVE-2023-23397 Outlook NTLM-Leaks mit Phishing-Zustellung, plus Sigma/Wazuh-Erkennungen, die auf MITRE ATT&CK für die Angriffskette abgebildet sind.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 13h 45mNoch nicht geprüft
Teilen

CVE-2023-23397 — Purple Team: Exploit + Detection

Zwei Hälften eines Projekts gegen dieselbe Outlook-NTLM-Leak-Schwachstelle (CVE-2023-23397):

  • Red Team (abgeschlossen): Phishing-Zustellung + Ausnutzung von CVE-2023-23397 gegen eine Windows-10-Opfer-VM, vollständiger Bericht in FINAL_PROJECT_REPORT.pdf, Walkthrough in FINAL_DEMO_VIDEO.mp4, Folien in Presentation.pptx. Zustellskripte (send_malicious_email.py, malicious_email_url.py) und die Phishing-Köderseite (index.html) sind als Referenz enthalten.
  • Blue Team (in Arbeit): detection-engineering-lab/ — Sigma/Wazuh-Erkennungen für jede Stufe derselben Angriffskette, zugeordnet zu MITRE ATT&CK, jeweils mit einer gemessenen False-Positive-Rate gegenüber einer benignen Baseline, plus einer kleinen Automatisierungsebene, die tägliche Alerts zusammenfasst.

Build-Log und Aufgabenplan für das Detection-Lab: Detection_Engineering_Project_Plan.md.

All dies lief gegen VMs, die ich kontrolliere (Windows-10-Opfer, Kali-Angreifer) in einem isolierten Labor — nicht gegen ein echtes Ziel.

Tool herunterladen