Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23397 — CVE-2023-23397 PoC | Kitploit
Outils/GitHubGitHub/vlad-a-man/cve-2023-23397
Attaques de Mots de PasseGénération de PayloadsAnalyse des VulnérabilitésExploitationHameçonnageRed Teaming
GitHubvlad-a-man/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 PoC

Voir le dépôt
82il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de CVE-2023-23397

Ceci est une preuve de concept (PoC) d'exploit pour CVE-2023-23397, une vulnérabilité dans le client Windows Microsoft Outlook.

Prérequis

  • Python 3
  • Paquet pywin32

Comment utiliser

Windows

  1. Installez le paquet pywin32 requis en exécutant pip install pywin32.
  2. Exécutez le script avec la commande suivante : python Exploit.py <save_or_send> <target_email> <attacker_ip>.

Kali Linux

  1. Installez le paquet pywin32 requis en exécutant pip install pywin32.
  2. Démarrez un serveur SMB sur la machine de l'attaquant, comme le module SMB de Metasploit.
  3. Exécutez le script avec la commande suivante : python Exploit.py <save_or_send> <target_email> <attacker_ip>.

Options

  • <save_or_send> : Choisissez entre « save » ou « send ». « save » enregistrera l'e-mail malveillant sous forme de fichier, tandis que « send » enverra l'e-mail directement à la cible.
  • <target_email> : L'adresse e-mail de l'utilisateur cible.
  • <attacker_ip> : L'adresse IP du serveur SMB de l'attaquant.

Aperçu général de CVE-2023-23397

Ceci est un aperçu général de CVE-2023-23397, une vulnérabilité dans le client Windows Microsoft Outlook.

Description

CVE-2023-23397 est une vulnérabilité qui permet à un attaquant de créer un e-mail malveillant qui, lorsqu'il est traité par le client Outlook, divulgue automatiquement les hachages Net-NTLMv2 de l'utilisateur cible. Aucune interaction de l'utilisateur n'est requise pour déclencher l'exploit. Les hachages divulgués peuvent être utilisés pour des attaques de relais ou pour casser les identifiants sous-jacents.

La vulnérabilité existe en raison de la façon dont Outlook gère la propriété PidLidReminderFileParameter dans les messages électroniques. Cette propriété permet à l'expéditeur du message de définir un son de notification personnalisé pour des éléments tels que les notifications de réunion. En créant un message avec une propriété PidLidReminderFileParameter personnalisée contenant un chemin UNC (Universal Naming Convention) pointant vers un serveur SMB contrôlé par l'attaquant, l'attaquant peut amener le client Outlook de la cible à divulguer les hachages Net-NTLMv2 lorsqu'il se connecte au serveur SMB.

Étapes de l'attaque

  1. L'attaquant crée un e-mail malveillant avec une propriété PidLidReminderFileParameter personnalisée contenant un chemin UNC pointant vers son serveur SMB.
  2. L'utilisateur cible reçoit l'e-mail dans son client Outlook.
  3. Outlook traite l'e-mail et tente de récupérer le fichier son de notification personnalisé spécifié dans la propriété PidLidReminderFileParameter.
  4. Lorsqu'Outlook se connecte au serveur SMB contrôlé par l'attaquant, il divulgue les hachages Net-NTLMv2 de l'utilisateur cible.
  5. L'attaquant peut ensuite utiliser les hachages divulgués pour des attaques de relais vers d'autres systèmes prenant en charge NTLMv2 ou tenter de casser les hachages afin d'obtenir les identifiants en clair sous-jacents.

Utilisation de l'exploit

Le script d'exploit de preuve de concept (PoC) fourni génère un e-mail malveillant avec la propriété PidLidReminderFileParameter personnalisée et l'enregistre soit sous forme de fichier, soit l'envoie directement à l'adresse e-mail cible. L'attaquant doit configurer un serveur SMB pour capturer les hachages Net-NTLMv2 divulgués.

Remarque

Cet aperçu général n'est fourni qu'à des fins éducatives. Comprendre la vulnérabilité et son impact peut aider à améliorer les pratiques de sécurité et à développer des défenses efficaces contre des attaques similaires.

Télécharger l’outil