
Preuve de concept PowerShell pour CVE-2023-23397 qui exploite la propriété ReminderSoundFile d'Outlook pour intercepter les hachages Net-NTLMv2 via SMB ou WebDAV pour les attaques de relais d'informations d'identification.
CVE-2023-23397 est une vulnérabilité dans MS Outlook qui permet à un attaquant de potentiellement exfiltrer les informations d'authentification de l'utilisateur. La vulnérabilité concerne la capacité d'un attaquant à spécifier un chemin UNC dans la propriété "ReminderSoundFile" d'une invitation par e-mail/réunion - lorsque le rappel se déclenche dans Outlook, le client Outlook de l'utilisateur tente de charger le fichier sonore spécifié dans le chemin. Si Outlook tente d'initier une connexion SMB vers un serveur SMB distant, il pourrait être possible pour l'attaquant d'intercepter le hash Net-NTLMv2 de l'utilisateur et de le relayer pour s'authentifier en tant que l'utilisateur.
Le PoC est basé sur l'article de Dominic Chell sur MDSec (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/), transposant les concepts en PowerShell.
Notez que le chemin UNC peut également être utilisé pour effectuer une requête WebDAV vers un domaine externe, soit en ajoutant "@80" ou "@SSL@443" au nom d'hôte, comme indiqué dans l'article de blog de n00py : https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/