
# Purple-Team-Projekt zur Ausnutzung des CVE-2023-23397 Outlook NTLM-Leaks mit Phishing-Zustellung, plus Sigma/Wazuh-Erkennungen, die auf MITRE ATT&CK für die Angriffskette abgebildet sind.
Zwei Hälften eines Projekts gegen dieselbe Outlook-NTLM-Leak-Schwachstelle (CVE-2023-23397):
FINAL_PROJECT_REPORT.pdf, Walkthrough in FINAL_DEMO_VIDEO.mp4, Folien in Presentation.pptx. Zustellskripte (send_malicious_email.py, malicious_email_url.py) und die Phishing-Köderseite (index.html) sind als Referenz enthalten.detection-engineering-lab/ — Sigma/Wazuh-Erkennungen für jede Stufe derselben Angriffskette, zugeordnet zu MITRE ATT&CK, jeweils mit einer gemessenen False-Positive-Rate gegenüber einer benignen Baseline, plus einer kleinen Automatisierungsebene, die tägliche Alerts zusammenfasst.Build-Log und Aufgabenplan für das Detection-Lab: Detection_Engineering_Project_Plan.md.
All dies lief gegen VMs, die ich kontrolliere (Windows-10-Opfer, Kali-Angreifer) in einem isolierten Labor — nicht gegen ein echtes Ziel.