
Dos PoCs que creé para la vulnerabilidad NTLM de Outlook CVE-2023-23397, para uso interno.
Dos PoCs que creé para la vulnerabilidad NTLM CVE-2023-23397.
Originalmente los PoCs enviaban solicitudes de reunión con un recordatorio, pero pude enviar un correo electrónico con un recordatorio que no requería ninguna interacción del usuario.
El archivo .ps1 debe ejecutarse desde un host Windows comprometido con una cuenta de correo de Outlook comprometida, mientras que el script de python solo necesita la cuenta de correo de Outlook comprometida.