
Una demo de explotación de la vulnerabilidad de elevación de privilegios de Outlook.
Una demo de explotación de la vulnerabilidad de elevación de privilegios de Outlook
CVE-2023-23397 es una vulnerabilidad crítica de EoP en Microsoft Outlook que se activa cuando un atacante envía un mensaje con una propiedad MAPI extendida con una ruta UNC a un recurso compartido SMB (TCP 445) en un servidor controlado por el actor de amenazas en una red no confiable. No se requiere interacción del usuario. El actor de amenazas utiliza una conexión al servidor SMB remoto que envía el mensaje de negociación NTLM del usuario, que el atacante puede luego retransmitir para autenticarse contra otros sistemas que admiten autenticación NTLM.