Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23397 — Este script explota CVE-2023-23397, una vulnerabilidad Zero-Day en Microsoft Outlook, permitiendo la generación de correos electrónicos maliciosos para fines de prueba y educativos. | Kitploit
Herramientas/GitHubGitHub/pushkarup/cve-2023-23397
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubpushkarup/cve-2023-23397

CVE-2023-23397

Este script explota CVE-2023-23397, una vulnerabilidad Zero-Day en Microsoft Outlook, permitiendo la generación de correos electrónicos maliciosos para fines de prueba y educativos.

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[CVE-2023-23397] Detalles de la Vulnerabilidad 🚨💻

Microsoft ha solucionado recientemente un conjunto de vulnerabilidades de seguridad críticas, incluyendo este exploit de día cero: CVE-2023-23397. El Sistema de Puntuación de Vulnerabilidades Comunes (CVSS) asignó una puntuación de 9.8 a este exploit.

CVE-2023-23397: Elevación de Privilegios en Microsoft Outlook 📧🔓

Se ha identificado una vulnerabilidad significativa de elevación de privilegios (EoP) en Microsoft Outlook. Esta falla puede tener graves consecuencias, ya que permite a los atacantes explotar un atributo de la Interfaz de Programación de Aplicaciones de Mensajería Extendida (MAPI) que contiene una ruta de Convención de Nomenclatura Universal (UNC) en un mensaje malicioso. Cuando la víctima abre el mensaje, la vulnerabilidad se activa, redirigiéndola a un recurso compartido de Bloque de Mensajes del Servidor (SMB) controlado por el atacante en el puerto TCP 445.

No se requiere ninguna acción del usuario para explotar esta vulnerabilidad crítica. Al conectarse al servidor SMB del atacante, el mensaje de negociación del Administrador de Red de Nueva Tecnología (NTLM) de la víctima se envía automáticamente. El atacante puede aprovechar esto para autenticarse en otros sistemas que admitan la autenticación NTLM. Cabe destacar que los servicios en línea como Microsoft 365 no se ven afectados, ya que no admiten la autenticación NTLM.

Detalles Técnicos 🛠️

NTLM (Administrador de Red de Nueva Tecnología): NTLM es un hash utilizado para la autenticación. Obtener el hash NTLM permite el movimiento lateral dentro de la red comprometida, lo que representa un riesgo de seguridad significativo.

MAPI proporciona a los desarrolladores funciones para crear aplicaciones habilitadas para correo, ofreciendo control sobre el sistema de correo en el equipo cliente, incluida la creación de correos, la gestión de buzones y más.

MAPI (Interfaz de Programación de Aplicaciones de Mensajería):

UNC (Convención de Nomenclatura Universal): UNC es un sistema de nomenclatura en Windows que identifica recursos de red. Una ruta UNC consta de dobles barras invertidas (\) seguidas del nombre del equipo o la dirección IP que aloja el recurso.

Versiones Afectadas 🎯

La vulnerabilidad CVE-2023-23397 afecta a todas las versiones compatibles actualmente de Microsoft Outlook para Windows, excluyendo Outlook para Android, iOS o macOS. Microsoft recomienda la aplicación inmediata de parches para mitigar posibles ataques.

Alternativamente, si la aplicación inmediata de parches no es factible, Microsoft sugiere agregar usuarios al grupo Usuarios Protegidos en Active Directory y bloquear el tráfico SMB saliente en el puerto TCP 445. Estas medidas buscan minimizar el impacto de CVE-2023-23397.

Explotación Activa 🌐🕵️

CERT-UA ha informado a Microsoft sobre esta vulnerabilidad de día cero, revelando una explotación activa por parte de actores de amenazas asociados con los servicios de inteligencia rusos. Durante el último año, estos actores han atacado organizaciones gubernamentales, militares, energéticas y de transporte utilizando esta vulnerabilidad.

Exploit CVE-2023-23397 🌐📧

image

Descripción 🚀

Este script explota CVE-2023-23397, una vulnerabilidad en Microsoft Outlook, permitiendo la generación de correos electrónicos maliciosos con fines de prueba y educativos.

Características ✨

  • Generar correos electrónicos maliciosos dirigidos a Microsoft Outlook.
  • Elegir entre guardar el correo como archivo .msg o enviarlo directamente.
  • Interacción de usuario basada en menús para un uso sencillo.

Requisitos Previos 🛠️

  • Python 3.x 🐍
  • Sistema operativo Windows (debido a la dependencia de win32com.client) 🖥️

Uso 🚀

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23397.git
    cd CVE-2023-23397
    
  2. Instalar dependencias:

    root@kitploit:~
    pip install pywin32
    
    o
    
    pip install -r requirements.txt
    
  3. Ejecutar el script:

    root@kitploit:~
    python Exploit.py
    

    Siga las instrucciones en pantalla para ingresar el correo electrónico objetivo, la IP del atacante y elegir la acción.

Opciones ⚙️

  • save: Guardar el correo malicioso como un archivo .msg.
  • send: Enviar el correo malicioso.

Licencia 📝

Este proyecto está bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Descargo de Responsabilidad ⚠️

Este script está destinado únicamente para fines educativos y de prueba. Úselo de manera responsable y solo en sistemas para los que tenga permiso explícito de prueba.

Contribuciones 🤝

Si desea contribuir a este proyecto, por favor abra un issue o cree un pull request.

Contacto

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Donaciones

Muestre su apoyo

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Descargar herramienta