
PowerShell प्रूफ-ऑफ-कॉन्सेप्ट CVE-2023-23397 के लिए जो Outlook की ReminderSoundFile प्रॉपर्टी का शोषण करके SMB या WebDAV के माध्यम से Net-NTLMv2 हैश को इंटरसेप्ट करता है, ताकि क्रेडेंशियल रिले हमले किए जा सकें।
CVE-2023-23397 MS Outlook में एक भेद्यता है जो हमलावर को उपयोगकर्ता के प्रमाणीकरण विवरण को संभावित रूप से एक्सफ़िल्ट्रेट करने की अनुमति देती है। यह भेद्यता एक हमलावर की ईमेल/मीटिंग आमंत्रण में "ReminderSoundFile" गुण के अंतर्गत UNC पथ निर्दिष्ट करने की क्षमता से संबंधित है - जब Outlook में रिमाइंडर ट्रिगर होता है, तो उपयोगकर्ता का Outlook क्लाइंट पथ में निर्दिष्ट ध्वनि फ़ाइल को लोड करने का प्रयास करता है। यदि Outlook किसी दूरस्थ SMB सर्वर से SMB कनेक्शन शुरू करने का प्रयास करता है, तो हमलावर के लिए उपयोगकर्ता के Net-NTLMv2 हैश को इंटरसेप्ट करना और इसका उपयोग उपयोगकर्ता के रूप में प्रमाणित होने के लिए संभव हो सकता है।
PoC Dominic Chell के MDSec पोस्ट (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/) पर आधारित है, जिसमें अवधारणाओं को PowerShell में पोर्ट किया गया है।
ध्यान दें कि UNC पथ का उपयोग किसी बाहरी डोमेन पर WebDAV अनुरोध करने के लिए भी किया जा सकता है, या तो होस्ट नाम में "@80" या "@SSL@443" जोड़कर, जैसा कि n00py के ब्लॉग पोस्ट में बताया गया है: https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/