
Deux POC que j'ai créés pour la vulnérabilité CVE-2023-23397 Outlook NTLM, à utiliser en interne.
Deux POC que j'ai créés pour la vulnérabilité NTLM CVE-2023-23397.
À l'origine, les POC envoyaient des invitations à des réunions avec un rappel, mais j'ai réussi à envoyer un e-mail avec un rappel ne nécessitant aucune interaction de l'utilisateur.
Le fichier .ps1 doit être exécuté depuis un hôte Windows compromis avec un compte e-mail Outlook compromis, tandis que le script Python n'a besoin que de l'e-mail Outlook compromis.