Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23397-PoW — Preuve de travail de CVE-2023-23397 pour application cliente Microsoft Outlook vulnérable. | Kitploit
Outils/GitHubGitHub/theunknownsoul/cve-2023-23397-pow
ReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité des Emails
GitHubtheunknownsoul/cve-2023-23397-pow

CVE-2023-23397-PoW

Preuve de travail de CVE-2023-23397 pour application cliente Microsoft Outlook vulnérable.

Voir le dépôt
1112il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-23397-PoW

Preuve de travail (Proof of Work) de CVE-2023-23397 pour l'application cliente Microsoft Outlook vulnérable. À des fins éducatives et de recherche uniquement.

Aperçu de CVE-2023-23397

Cette CVE visait à récupérer le hash NetNTLM de l'utilisateur connecté depuis le client Microsoft Outlook version 2016, à l'exception de la dernière version patchée.

Étapes pour reproduire et exploiter avec succès

  • Téléchargez un fichier audio sur une machine SMB qui sera déployée en tant que partage SMB.
  • Démarrez le partage SMB.
  • Créez un rendez-vous dans MS Outlook. Dans le menu Accueil, Nouvel élément -> Rendez-vous. Sous l'icône du fuseau horaire se trouve un lien hypertexte avec un rappel sonore. Cliquez dessus, ajoutez le fichier audio depuis le partage SMB. Ajoutez des destinataires avec le bouton Inviter des participants.
  • Envoyez le message.
  • Le premier hash sera reçu de l'utilisateur qui a créé le rendez-vous et ajouté le fichier audio depuis le partage. Les hash suivants proviendront des utilisateurs qui OUVRENT l'invitation.

À propos de l'exploit

Comment exécuter

python3 exploit.py -p 192.168.0.5 -f recipients.txt

Menu d'aide avec description.

python3 exploit.py -h

L'exploit a été écrit pour un test de livraison massive et fonctionne avec une probabilité de 50/50. Cela est dû au fait que la bibliothèque Python independentsoft.msg pour créer un rendez-vous et les objets pour Outlook attachent le fichier en tant que message et que MS Outlook ne le reconnaît pas comme natif. C'est pourquoi la récupération du hash ne se termine pas toujours avec succès.

Limitations

Lors des tests, j'ai rencontré quelques problèmes techniques et limitations. Ce sont :

  • limitations pour l'envoi massif d'e-mails
  • limitations réseau
  • connexion faible
  • certificat auto-signé ou limitations de sécurité pour la validation des certificats
Télécharger l’outil