
Projet d'équipe purple exploitant la fuite NTLM d'Outlook CVE-2023-23397 avec livraison par phishing, plus des détections Sigma/Wazuh mappées sur MITRE ATT&CK pour la chaîne d'attaque.
Deux moitiés d'un même projet contre la même vulnérabilité de fuite NTLM d'Outlook (CVE-2023-23397) :
FINAL_PROJECT_REPORT.pdf, démonstration dans FINAL_DEMO_VIDEO.mp4, diapositives dans Presentation.pptx. Les scripts de livraison (send_malicious_email.py, malicious_email_url.py) et la page d'appât de phishing (index.html) sont inclus pour référence.detection-engineering-lab/ — détections Sigma/Wazuh pour chaque étape de cette même chaîne d'attaque, mappées sur MITRE ATT&CK, chacune avec un taux de faux positifs mesuré par rapport à une base de référence bénigne, plus une petite couche d'automatisation qui résume les alertes quotidiennes.Journal de construction et plan tâche par tâche pour le laboratoire de détection : Detection_Engineering_Project_Plan.md.
Tout cela a été exécuté contre des VM que je contrôle (victime Windows 10, attaquant Kali) dans un laboratoire isolé — pas contre une cible réelle.