
Une démo d'exploitation de la vulnérabilité d'élévation de privilèges d'Outlook
Une démonstration d'exploitation de la vulnérabilité d'élévation de privilèges d'Outlook
CVE-2023-23397 est une vulnérabilité critique d'EoP dans Microsoft Outlook qui est déclenchée lorsqu'un attaquant envoie un message avec une propriété MAPI étendue contenant un chemin UNC vers un partage SMB (TCP 445) sur un serveur contrôlé par l'acteur menaçant sur un réseau non fiable. Aucune interaction de l'utilisateur n'est requise. L'acteur menaçant utilise une connexion vers le serveur SMB distant qui envoie le message de négociation NTLM de l'utilisateur, que l'attaquant peut ensuite relayer pour une authentification contre d'autres systèmes prenant en charge l'authentification NTLM.