Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
ExplotaciónPhishingAprendizaje y EducaciónRed TeamingSeguridad de Correo ElectrónicoLabs y Práctica
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

Proyecto de equipo púrpura que explota la fuga NTLM de Outlook CVE-2023-23397 con entrega mediante phishing, además de detecciones Sigma/Wazuh mapeadas a MITRE ATT&CK para la cadena de ataque.

Ver Repositorio
hace 13h 32mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-23397 — Purple Team: Exploit + Detección

Dos mitades de un mismo proyecto contra la misma vulnerabilidad de fuga de NTLM en Outlook (CVE-2023-23397):

  • Red team (completado): entrega de phishing + explotación de CVE-2023-23397 contra una VM víctima con Windows 10, informe completo en FINAL_PROJECT_REPORT.pdf, recorrido en FINAL_DEMO_VIDEO.mp4, diapositivas en Presentation.pptx. Los scripts de entrega (send_malicious_email.py, malicious_email_url.py) y la página de señuelo de phishing (index.html) se incluyen como referencia.
  • Blue team (en progreso): detection-engineering-lab/ — detecciones Sigma/Wazuh para cada etapa de esa misma cadena de ataque, mapeadas a MITRE ATT&CK, cada una con una tasa de falsos positivos medida frente a una línea base benigna, además de una pequeña capa de automatización que resume las alertas diarias.

Registro de construcción y plan tarea por tarea para el laboratorio de detección: Detection_Engineering_Project_Plan.md.

Todo esto se ejecutó contra VMs que controlo (víctima Windows 10, atacante Kali) en un laboratorio aislado — no contra ningún objetivo real.

Descargar herramienta