Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23397-PoW — Prueba de concepto de CVE-2023-23397 para la aplicación cliente de Microsoft Outlook vulnerable. | Kitploit
Herramientas/GitHubGitHub/theunknownsoul/cve-2023-23397-pow
ReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Correo Electrónico
GitHubtheunknownsoul/cve-2023-23397-pow

CVE-2023-23397-PoW

Prueba de concepto de CVE-2023-23397 para la aplicación cliente de Microsoft Outlook vulnerable.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
116hace 2 añosAún no revisado
Compartir

CVE-2023-23397-PoW

Prueba de concepto de CVE-2023-23397 para la aplicación cliente vulnerable de Microsoft Outlook. Solo con fines educativos y de investigación.

Vista previa de CVE-2023-23397

Este CVE tenía como objetivo recuperar el hash NetNTLM del usuario que ha iniciado sesión desde la versión 2016 del cliente de Microsoft Outlook, excepto la última versión parcheada.

Pasos para reproducir y explotar exitosamente

  • Descargue cualquier archivo de sonido a la máquina SMB que se implementará como recurso compartido SMB.
  • Inicie el recurso compartido SMB.
  • Cree una cita en MS Outlook. En el menú de inicio, Nuevo elemento -> Cita. Debajo del icono de zona horaria hay un hipervínculo ancla con recordatorio de sonido. Haga clic en él, agregue el archivo de sonido desde el recurso compartido SMB. Agregue destinatarios con el botón Invitar asistentes.
  • Envíe el mensaje.
  • El primer hash se recibirá del usuario que creó la cita y agregó el archivo de sonido desde el recurso compartido. Los siguientes hashes serán de los usuarios que ABRAN la invitación.

Acerca del exploit

Cómo ejecutarlo

python3 exploit.py -p 192.168.0.5 -f recipients.txt

Menú de ayuda con descripción.

python3 exploit.py -h

El exploit fue escrito para pruebas de entrega masiva y funciona con una probabilidad de 50/50. Esto se debe a que la biblioteca de Python independentsoft.msg para crear citas y objetos para Outlook adjunta el archivo como mensaje y MS Outlook no lo reconoce como nativo. Por eso la obtención del hash no siempre se completa con éxito.

Limitaciones

Durante las pruebas me enfrenté a algunos contratiempos técnicos y limitaciones. Estas son:

  • limitaciones para la entrega masiva de correos electrónicos
  • limitaciones de red
  • conexión débil
  • certificado autofirmado o limitaciones de seguridad para la validación del certificado
Descargar herramienta