Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23397_EXPLOIT — Génère des demandes de réunion en exploitant CVE-2023-23397. Cela nécessite le client lourd Outlook pour envoyer. | Kitploit
Outils/GitHubGitHub/billskico/cve-2023-23397_exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionApprentissage et Éducation
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

Génère des demandes de réunion en exploitant CVE-2023-23397. Cela nécessite le client lourd Outlook pour envoyer.

Voir le dépôt
77il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-23397 Exploitation de la vulnérabilité MS Outlook

CVE-2023-23397 est une vulnérabilité dans Microsoft Outlook qui permet potentiellement à un attaquant d'exfiltrer les détails d'authentification de l'utilisateur. La vulnérabilité provient de la capacité d'un attaquant à spécifier un chemin UNC (Universal Naming Convention) dans la propriété "ReminderSoundFile" d'un e-mail ou d'une invitation de réunion. Lorsque le rappel se déclenche dans Outlook, le client de l'utilisateur tente de charger le fichier audio spécifié dans le chemin. Si Outlook initie une connexion SMB vers un serveur SMB distant, il est possible que l'attaquant intercepte le hash Net-NTLMv2 de l'utilisateur et le relai pour s'authentifier en tant que cet utilisateur.

Ce projet GitHub contient un script Python de preuve de concept (PoC) pour démontrer l'exploitation de cette vulnérabilité. Le PoC est basé sur les concepts du billet de Dominic Chell sur MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability et adapte ces concepts en Python en utilisant la bibliothèque win32com.client.

Utilisation

  1. Clonez le dépôt et accédez au répertoire du projet.
  2. Remplacez la variable BAD_ADDRESS dans le script cve-2023-23397.py par le chemin UNC souhaité pour la ressource externe.
    • Le chemin UNC peut également être utilisé pour faire une requête WebDAV vers un domaine externe en ajoutant "@80" ou "@SSL@443" au nom d'hôte / IP
  3. Définissez les variables MEETING_RECIPIENTS et autres selon vos besoins.
  4. Exécutez le script cve-2023-23397.py pour envoyer la demande de réunion et exploiter la vulnérabilité.

Note

Ce script utilise la bibliothèque win32com.client, qui est spécifique à Windows et nécessite le paquet pywin32. Installez-le en utilisant pip install pywin32 avant d'exécuter le script.

Avertissement

Ce projet est à des fins éducatives et de recherche uniquement. Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par l'exploitation de cette vulnérabilité. Veuillez l'utiliser de manière responsable et assurez-vous d'avoir une autorisation appropriée avant de tester.

Télécharger l’outil