Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23397_EXPLOIT — CVE-2023-23397 का लाभ उठाकर मीटिंग अनुरोध उत्पन्न करता है। इसे भेजने के लिए आउटलुक थिक क्लाइंट की आवश्यकता होती है। | Kitploit
उपकरण/GitHubGitHub/billskico/cve-2023-23397_exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

CVE-2023-23397 का लाभ उठाकर मीटिंग अनुरोध उत्पन्न करता है। इसे भेजने के लिए आउटलुक थिक क्लाइंट की आवश्यकता होती है।

रिपॉजिटरी देखें
77203 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23397 MS Outlook भेद्यता शोषण

CVE-2023-23397 Microsoft Outlook में एक भेद्यता है जो हमलावर को उपयोगकर्ता के प्रमाणीकरण विवरणों को संभावित रूप से चुराने की अनुमति देती है। यह भेद्यता इस तथ्य से उत्पन्न होती है कि हमलावर किसी ईमेल या मीटिंग आमंत्रण में "ReminderSoundFile" गुण में एक यूनिवर्सल नेमिंग कन्वेंशन (UNC) पथ निर्दिष्ट कर सकता है। जब Outlook में रिमाइंडर सक्रिय होता है, तो उपयोगकर्ता का क्लाइंट उस पथ में निर्दिष्ट ध्वनि फ़ाइल को लोड करने का प्रयास करता है। यदि Outlook किसी दूरस्थ SMB सर्वर पर SMB कनेक्शन शुरू करता है, तो हमलावर के लिए उपयोगकर्ता के Net-NTLMv2 हैश को इंटरसेप्ट करना और इसका उपयोग करके उपयोगकर्ता के रूप में प्रमाणित होना संभव हो सकता है।

यह GitHub परियोजना में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) Python स्क्रिप्ट शामिल है जो इस भेद्यता के शोषण को प्रदर्शित करती है। PoC Dominic Chell के MDSec पोस्ट Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability की अवधारणाओं पर आधारित है और इन अवधारणाओं को win32com.client लाइब्रेरी का उपयोग करके Python में पोर्ट करती है।

उपयोग

  1. रिपॉजिटरी को क्लोन करें और प्रोजेक्ट डायरेक्टरी में जाएं।
  2. cve-2023-23397.py स्क्रिप्ट में BAD_ADDRESS वेरिएबल को बाहरी संसाधन के लिए वांछित UNC पथ से बदलें।
    • UNC पथ का उपयोग होस्टनाम / IP में "@80" या "@SSL@443" जोड़कर बाहरी डोमेन पर WebDAV अनुरोध करने के लिए भी किया जा सकता है।
  3. आवश्यकतानुसार MEETING_RECIPIENTS और अन्य वेरिएबल्स सेट करें।
  4. मीटिंग अनुरोध भेजने और भेद्यता का शोषण करने के लिए cve-2023-23397.py स्क्रिप्ट चलाएं।

नोट

यह स्क्रिप्ट win32com.client लाइब्रेरी का उपयोग करती है, जो Windows-विशिष्ट है और इसके लिए pywin32 पैकेज की आवश्यकता होती है। स्क्रिप्ट चलाने से पहले इसे pip install pywin32 का उपयोग करके इंस्टॉल करें।

अस्वीकरण

यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक और योगदानकर्ता इस भेद्यता के शोषण से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। कृपया जिम्मेदारी से उपयोग करें और परीक्षण से पहले उचित प्राधिकरण सुनिश्चित करें।

टूल डाउनलोड करें