
Génère des demandes de réunion en exploitant CVE-2023-23397. Cela nécessite le client lourd Outlook pour envoyer.
CVE-2023-23397 est une vulnérabilité dans Microsoft Outlook qui permet potentiellement à un attaquant d'exfiltrer les détails d'authentification de l'utilisateur. La vulnérabilité provient de la capacité d'un attaquant à spécifier un chemin UNC (Universal Naming Convention) dans la propriété "ReminderSoundFile" d'un e-mail ou d'une invitation de réunion. Lorsque le rappel se déclenche dans Outlook, le client de l'utilisateur tente de charger le fichier audio spécifié dans le chemin. Si Outlook initie une connexion SMB vers un serveur SMB distant, il est possible que l'attaquant intercepte le hash Net-NTLMv2 de l'utilisateur et le relai pour s'authentifier en tant que cet utilisateur.
Ce projet GitHub contient un script Python de preuve de concept (PoC) pour démontrer l'exploitation de cette vulnérabilité. Le PoC est basé sur les concepts du billet de Dominic Chell sur MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability et adapte ces concepts en Python en utilisant la bibliothèque win32com.client.
Ce script utilise la bibliothèque win32com.client, qui est spécifique à Windows et nécessite le paquet pywin32. Installez-le en utilisant pip install pywin32 avant d'exécuter le script.
Ce projet est à des fins éducatives et de recherche uniquement. Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par l'exploitation de cette vulnérabilité. Veuillez l'utiliser de manière responsable et assurez-vous d'avoir une autorisation appropriée avant de tester.