
दो POCs जो मैंने CVE-2023-23397 Outlook NTLM कमजोरी के लिए बनाए हैं, आंतरिक उपयोग के लिए।
CVE-2023-23397 NTLM भेद्यता के लिए मेरे द्वारा बनाए गए दो PoCs।
मूल रूप से PoCs एक अनुस्मारक के साथ मीटिंग अनुरोध भेजते थे, लेकिन मैं एक अनुस्मारक के साथ एक ईमेल भेजने में सक्षम था जिसके लिए उपयोगकर्ता से किसी इंटरैक्शन की आवश्यकता नहीं थी।
.ps1 फ़ाइल को एक समझौता किए गए विंडोज होस्ट से एक समझौता किए गए आउटलुक ईमेल खाते के साथ चलाने की आवश्यकता है, जबकि पायथन स्क्रिप्ट को केवल समझौता किए गए आउटलुक ईमेल की आवश्यकता है।