Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23397_EXPLOIT — Genera solicitudes de reunión aprovechando CVE-2023-23397. Esto requiere el cliente pesado de Outlook para enviar. | Kitploit
Herramientas/GitHubGitHub/billskico/cve-2023-23397_exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónAprendizaje y Educación
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

Genera solicitudes de reunión aprovechando CVE-2023-23397. Esto requiere el cliente pesado de Outlook para enviar.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
77hace 3 añosAún no revisado

Explotación de la Vulnerabilidad CVE-2023-23397 en MS Outlook

CVE-2023-23397 es una vulnerabilidad en Microsoft Outlook que permite a un atacante potencialmente exfiltrar detalles de autenticación de usuario. La vulnerabilidad surge de la capacidad de un atacante de especificar una ruta de Convención de Nomenclatura Universal (UNC) en la propiedad "ReminderSoundFile" dentro de un correo electrónico o invitación a reunión. Cuando el recordatorio se activa en Outlook, el cliente del usuario intenta cargar el archivo de sonido especificado en la ruta. Si Outlook inicia una conexión SMB a un servidor SMB remoto, podría ser posible para el atacante interceptar el hash Net-NTLMv2 del usuario y retransmitirlo para autenticarse como el usuario.

Este proyecto de GitHub contiene un script de prueba de concepto (PoC) en Python para demostrar la explotación de esta vulnerabilidad. El PoC se basa en conceptos de la publicación de MDSec de Dominic Chell Explotando CVE-2023-23397: Vulnerabilidad de Elevación de Privilegios en Microsoft Outlook y traslada estos conceptos a Python utilizando la biblioteca win32com.client.

Uso

  1. Clone el repositorio y navegue al directorio del proyecto.
  2. Reemplace la variable BAD_ADDRESS en el script cve-2023-23397.py con la ruta UNC deseada para el recurso externo.
    • La ruta UNC también se puede usar para realizar una solicitud WebDAV a un dominio externo agregando "@80" o "@SSL@443" al nombre de host / IP
  3. Establezca las variables MEETING_RECIPIENTS y otras según sea necesario.
  4. Ejecute el script cve-2023-23397.py para enviar la solicitud de reunión y explotar la vulnerabilidad.

Nota

Este script utiliza la biblioteca win32com.client, que es específica de Windows y requiere el paquete pywin32. Instálelo usando pip install pywin32 antes de ejecutar el script.

Descargo de responsabilidad

Este proyecto es solo para fines educativos y de investigación. Los autores y colaboradores no son responsables de ningún uso indebido o daño causado por la explotación de esta vulnerabilidad. Utilícelo de manera responsable y asegúrese de tener la autorización adecuada antes de realizar pruebas.

Descargar herramienta