Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ka7ana/cve-2023-23397
Outils de PhishingAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationRed Teaming
GitHubka7ana/cve-2023-23397

CVE-2023-23397

Preuve de concept PowerShell pour CVE-2023-23397 qui exploite la propriété ReminderSoundFile d'Outlook pour intercepter les hachages Net-NTLMv2 via SMB ou WebDAV pour les attaques de relais d'informations d'identification.

Voir le dépôt
401247il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un PoC simple en PowerShell pour CVE-2023-23397

CVE-2023-23397 est une vulnérabilité dans MS Outlook qui permet à un attaquant de potentiellement exfiltrer les informations d'authentification de l'utilisateur. La vulnérabilité concerne la capacité d'un attaquant à spécifier un chemin UNC dans la propriété "ReminderSoundFile" d'une invitation par e-mail/réunion - lorsque le rappel se déclenche dans Outlook, le client Outlook de l'utilisateur tente de charger le fichier sonore spécifié dans le chemin. Si Outlook tente d'initier une connexion SMB vers un serveur SMB distant, il pourrait être possible pour l'attaquant d'intercepter le hash Net-NTLMv2 de l'utilisateur et de le relayer pour s'authentifier en tant que l'utilisateur.

Le PoC est basé sur l'article de Dominic Chell sur MDSec (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/), transposant les concepts en PowerShell.

Notez que le chemin UNC peut également être utilisé pour effectuer une requête WebDAV vers un domaine externe, soit en ajoutant "@80" ou "@SSL@443" au nom d'hôte, comme indiqué dans l'article de blog de n00py : https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/

Télécharger l’outil