
Preuve de travail de CVE-2023-23397 pour application cliente Microsoft Outlook vulnérable.
Preuve de travail (Proof of Work) de CVE-2023-23397 pour l'application cliente Microsoft Outlook vulnérable. À des fins éducatives et de recherche uniquement.
Cette CVE visait à récupérer le hash NetNTLM de l'utilisateur connecté depuis le client Microsoft Outlook version 2016, à l'exception de la dernière version patchée.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
Menu d'aide avec description.
python3 exploit.py -h
L'exploit a été écrit pour un test de livraison massive et fonctionne avec une probabilité de 50/50. Cela est dû au fait que la bibliothèque Python independentsoft.msg pour créer un rendez-vous et les objets pour Outlook attachent le fichier en tant que message et que MS Outlook ne le reconnaît pas comme natif. C'est pourquoi la récupération du hash ne se termine pas toujours avec succès.
Lors des tests, j'ai rencontré quelques problèmes techniques et limitations. Ce sont :