
CVE-2023-23397 का लाभ उठाकर मीटिंग अनुरोध उत्पन्न करता है। इसे भेजने के लिए आउटलुक थिक क्लाइंट की आवश्यकता होती है।
CVE-2023-23397 Microsoft Outlook में एक भेद्यता है जो हमलावर को उपयोगकर्ता के प्रमाणीकरण विवरणों को संभावित रूप से चुराने की अनुमति देती है। यह भेद्यता इस तथ्य से उत्पन्न होती है कि हमलावर किसी ईमेल या मीटिंग आमंत्रण में "ReminderSoundFile" गुण में एक यूनिवर्सल नेमिंग कन्वेंशन (UNC) पथ निर्दिष्ट कर सकता है। जब Outlook में रिमाइंडर सक्रिय होता है, तो उपयोगकर्ता का क्लाइंट उस पथ में निर्दिष्ट ध्वनि फ़ाइल को लोड करने का प्रयास करता है। यदि Outlook किसी दूरस्थ SMB सर्वर पर SMB कनेक्शन शुरू करता है, तो हमलावर के लिए उपयोगकर्ता के Net-NTLMv2 हैश को इंटरसेप्ट करना और इसका उपयोग करके उपयोगकर्ता के रूप में प्रमाणित होना संभव हो सकता है।
यह GitHub परियोजना में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) Python स्क्रिप्ट शामिल है जो इस भेद्यता के शोषण को प्रदर्शित करती है। PoC Dominic Chell के MDSec पोस्ट Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability की अवधारणाओं पर आधारित है और इन अवधारणाओं को win32com.client लाइब्रेरी का उपयोग करके Python में पोर्ट करती है।
यह स्क्रिप्ट win32com.client लाइब्रेरी का उपयोग करती है, जो Windows-विशिष्ट है और इसके लिए pywin32 पैकेज की आवश्यकता होती है। स्क्रिप्ट चलाने से पहले इसे pip install pywin32 का उपयोग करके इंस्टॉल करें।
यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक और योगदानकर्ता इस भेद्यता के शोषण से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। कृपया जिम्मेदारी से उपयोग करें और परीक्षण से पहले उचित प्राधिकरण सुनिश्चित करें।