Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23397 — PowerShell प्रूफ-ऑफ-कॉन्सेप्ट CVE-2023-23397 के लिए जो Outlook की ReminderSoundFile प्रॉपर्टी का शोषण करके SMB या WebDAV के माध्यम से Net-NTLMv2 हैश को इंटरसेप्ट करता है, ताकि क्रेडेंशियल रिले हमले किए जा सकें। | Kitploit
उपकरण/GitHubGitHub/ka7ana/cve-2023-23397
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubka7ana/cve-2023-23397

CVE-2023-23397

PowerShell प्रूफ-ऑफ-कॉन्सेप्ट CVE-2023-23397 के लिए जो Outlook की ReminderSoundFile प्रॉपर्टी का शोषण करके SMB या WebDAV के माध्यम से Net-NTLMv2 हैश को इंटरसेप्ट करता है, ताकि क्रेडेंशियल रिले हमले किए जा सकें।

रिपॉजिटरी देखें
4012473 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23397 के लिए PowerShell में एक सरल PoC

CVE-2023-23397 MS Outlook में एक भेद्यता है जो हमलावर को उपयोगकर्ता के प्रमाणीकरण विवरण को संभावित रूप से एक्सफ़िल्ट्रेट करने की अनुमति देती है। यह भेद्यता एक हमलावर की ईमेल/मीटिंग आमंत्रण में "ReminderSoundFile" गुण के अंतर्गत UNC पथ निर्दिष्ट करने की क्षमता से संबंधित है - जब Outlook में रिमाइंडर ट्रिगर होता है, तो उपयोगकर्ता का Outlook क्लाइंट पथ में निर्दिष्ट ध्वनि फ़ाइल को लोड करने का प्रयास करता है। यदि Outlook किसी दूरस्थ SMB सर्वर से SMB कनेक्शन शुरू करने का प्रयास करता है, तो हमलावर के लिए उपयोगकर्ता के Net-NTLMv2 हैश को इंटरसेप्ट करना और इसका उपयोग उपयोगकर्ता के रूप में प्रमाणित होने के लिए संभव हो सकता है।

PoC Dominic Chell के MDSec पोस्ट (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/) पर आधारित है, जिसमें अवधारणाओं को PowerShell में पोर्ट किया गया है।

ध्यान दें कि UNC पथ का उपयोग किसी बाहरी डोमेन पर WebDAV अनुरोध करने के लिए भी किया जा सकता है, या तो होस्ट नाम में "@80" या "@SSL@443" जोड़कर, जैसा कि n00py के ब्लॉग पोस्ट में बताया गया है: https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/

टूल डाउनलोड करें