
Arbeitsnachweis von CVE-2023-23397 für die anfällige Microsoft Outlook-Clientanwendung.
Proof of Work von CVE-2023-23397 für die anfällige Microsoft Outlook Client-Anwendung. Nur zu Bildungs- und Forschungszwecken.
Dieses CVE zielt darauf ab, den NetNTLM-Hash des angemeldeten Benutzers von Microsoft Outlook Client Version 2016 (außer der letzten gepatchten Version) abzurufen.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
Hilfemenü mit Beschreibung.
python3 exploit.py -h
Der Exploit wurde für Massenversandtests geschrieben und funktioniert mit einer Wahrscheinlichkeit von 50/50. Dies liegt daran, dass die Python-Bibliothek independentsoft.msg zum Erstellen von Terminen und Objekten für Outlook die Datei als Nachricht anhängt und MS Outlook sie nicht als nativ erkennt. Daher wird der Hash nicht immer erfolgreich abgerufen.
Während des Tests stieß ich auf einige technische Hürden und Einschränkungen. Diese sind: