
यह स्क्रिप्ट CVE-2023-23397 का शोषण करती है, जो Microsoft Outlook में एक Zero-Day भेद्यता है, जिससे परीक्षण और शैक्षिक उद्देश्यों के लिए दुर्भावनापूर्ण ईमेल उत्पन्न किए जा सकते हैं।
Microsoft ने हाल ही में कई गंभीर सुरक्षा भेद्यताओं को संबोधित किया है, जिसमें यह ज़ीरो-डे शोषण भी शामिल है: CVE-2023-23397। कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (CVSS) ने इस शोषण को 9.8 का स्कोर दिया है।
Microsoft Outlook में एक महत्वपूर्ण विशेषाधिकार उन्नयन (EoP) भेद्यता की पहचान की गई है। यह दोष गंभीर परिणाम दे सकता है क्योंकि यह हमलावरों को एक दुर्भावनापूर्ण संदेश में यूनिवर्सल नेमिंग कन्वेंशन (UNC) पथ वाली एक्सटेंडेड मैसेजिंग एप्लिकेशन प्रोग्रामिंग इंटरफेस (MAPI) विशेषता का शोषण करने में सक्षम बनाता है। जब पीड़ित संदेश खोलता है, तो भेद्यता सक्रिय हो जाती है, जो उन्हें TCP पोर्ट 445 पर हमलावर-नियंत्रित सर्वर मैसेज ब्लॉक (SMB) साझा संसाधन की ओर निर्देशित करती है।
इस गंभीर भेद्यता का शोषण करने के लिए किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है। हमलावर के SMB सर्वर से कनेक्ट होने पर, पीड़ित का न्यू टेक्नोलॉजी लैन मैनेजर (NTLM) नेगोशिएशन संदेश स्वचालित रूप से भेजा जाता है। हमलावर इसका उपयोग NTLM प्रमाणीकरण का समर्थन करने वाले अन्य सिस्टम पर प्रमाणित करने के लिए कर सकता है। विशेष रूप से, Microsoft 365 जैसी ऑनलाइन सेवाएं प्रभावित नहीं रहती हैं क्योंकि वे NTLM प्रमाणीकरण का समर्थन नहीं करती हैं।
NTLM (न्यू टेक्नोलॉजी लैन मैनेजर): NTLM प्रमाणीकरण के लिए उपयोग किया जाने वाला हैश है। NTLM हैश प्राप्त करने से समझौता किए गए नेटवर्क के भीतर पार्श्व गति की अनुमति मिलती है, जो एक महत्वपूर्ण सुरक्षा जोखिम पैदा करता है।
MAPI (मैसेजिंग एप्लिकेशन प्रोग्रामिंग इंटरफेस): MAPI डेवलपर्स को मेल-सक्षम एप्लिकेशन बनाने के लिए फ़ंक्शन प्रदान करता है, जो क्लाइंट कंप्यूटर पर मेल सिस्टम पर नियंत्रण प्रदान करता है, जिसमें मेल निर्माण, मेलबॉक्स प्रबंधन और बहुत कुछ शामिल है।
UNC (यूनिवर्सल नेमिंग कन्वेंशन): UNC विंडोज़ में एक नामकरण प्रणाली है जो नेटवर्क संसाधनों की पहचान करती है। UNC पथ में दोहरे बैकस्लैश () के बाद संसाधन होस्ट करने वाले कंप्यूटर का नाम या IP पता शामिल होता है।
CVE-2023-23397 भेद्यता विंडोज़ के लिए Microsoft Outlook के सभी वर्तमान समर्थित संस्करणों को प्रभावित करती है, जिसमें Outlook for Android, iOS, या macOS शामिल नहीं है। Microsoft संभावित हमलों को कम करने के लिए तत्काल पैचिंग की सिफारिश करता है।
वैकल्पिक रूप से, यदि तत्काल पैचिंग संभव नहीं है, तो Microsoft Active Directory में उपयोगकर्ताओं को Protected Users समूह में जोड़ने और TCP पोर्ट 445 पर आउटबाउंड SMB ट्रैफ़िक को ब्लॉक करने का सुझाव देता है। इन उपायों का उद्देश्य CVE-2023-23397 के प्रभाव को कम करना है।
CERT-UA ने इस ज़ीरो-डे भेद्यता की सूचना Microsoft को दी है, जिसमें रूसी खुफिया सेवाओं से जुड़े खतरे वाले अभिनेताओं द्वारा सक्रिय शोषण का खुलासा किया गया है। पिछले वर्ष में, इन अभिनेताओं ने इस भेद्यता का उपयोग करके सरकारी, सैन्य, ऊर्जा और परिवहन संगठनों को लक्षित किया है।
यह स्क्रिप्ट CVE-2023-23397 का शोषण करती है, जो Microsoft Outlook में एक भेद्यता है, जो परीक्षण और शैक्षिक उद्देश्यों के लिए दुर्भावनापूर्ण ईमेल उत्पन्न करने की अनुमति देती है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/Pushkarup/CVE-2023-23397.git
cd CVE-2023-23397
निर्भरताएं स्थापित करें:
pip install pywin32
or
pip install -r requirements.txt
स्क्रिप्ट चलाएं:
python Exploit.py
लक्ष्य ईमेल, हमलावर IP दर्ज करने और कार्रवाई चुनने के लिए ऑन-स्क्रीन संकेतों का पालन करें।
save: दुर्भावनापूर्ण ईमेल को .msg फ़ाइल के रूप में सहेजें।send: दुर्भावनापूर्ण ईमेल भेजें।यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।
यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया एक issue खोलें या pull request बनाएं।