
Genera solicitudes de reunión aprovechando CVE-2023-23397. Esto requiere el cliente pesado de Outlook para enviar.
CVE-2023-23397 es una vulnerabilidad en Microsoft Outlook que permite a un atacante potencialmente exfiltrar detalles de autenticación de usuario. La vulnerabilidad surge de la capacidad de un atacante de especificar una ruta de Convención de Nomenclatura Universal (UNC) en la propiedad "ReminderSoundFile" dentro de un correo electrónico o invitación a reunión. Cuando el recordatorio se activa en Outlook, el cliente del usuario intenta cargar el archivo de sonido especificado en la ruta. Si Outlook inicia una conexión SMB a un servidor SMB remoto, podría ser posible para el atacante interceptar el hash Net-NTLMv2 del usuario y retransmitirlo para autenticarse como el usuario.
Este proyecto de GitHub contiene un script de prueba de concepto (PoC) en Python para demostrar la explotación de esta vulnerabilidad. El PoC se basa en conceptos de la publicación de MDSec de Dominic Chell Explotando CVE-2023-23397: Vulnerabilidad de Elevación de Privilegios en Microsoft Outlook y traslada estos conceptos a Python utilizando la biblioteca win32com.client.
Este script utiliza la biblioteca win32com.client, que es específica de Windows y requiere el paquete pywin32. Instálelo usando pip install pywin32 antes de ejecutar el script.
Este proyecto es solo para fines educativos y de investigación. Los autores y colaboradores no son responsables de ningún uso indebido o daño causado por la explotación de esta vulnerabilidad. Utilícelo de manera responsable y asegúrese de tener la autorización adecuada antes de realizar pruebas.