
Proyecto de equipo púrpura que explota la fuga NTLM de Outlook CVE-2023-23397 con entrega mediante phishing, además de detecciones Sigma/Wazuh mapeadas a MITRE ATT&CK para la cadena de ataque.
Dos mitades de un mismo proyecto contra la misma vulnerabilidad de fuga de NTLM en Outlook (CVE-2023-23397):
FINAL_PROJECT_REPORT.pdf, recorrido en FINAL_DEMO_VIDEO.mp4, diapositivas en Presentation.pptx. Los scripts de entrega (send_malicious_email.py, malicious_email_url.py) y la página de señuelo de phishing (index.html) se incluyen como referencia.detection-engineering-lab/ — detecciones Sigma/Wazuh para cada etapa de esa misma cadena de ataque, mapeadas a MITRE ATT&CK, cada una con una tasa de falsos positivos medida frente a una línea base benigna, además de una pequeña capa de automatización que resume las alertas diarias.Registro de construcción y plan tarea por tarea para el laboratorio de detección: Detection_Engineering_Project_Plan.md.
Todo esto se ejecutó contra VMs que controlo (víctima Windows 10, atacante Kali) en un laboratorio aislado — no contra ningún objetivo real.