Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23397 — यह स्क्रिप्ट CVE-2023-23397 का शोषण करती है, जो Microsoft Outlook में एक Zero-Day भेद्यता है, जिससे परीक्षण और शैक्षिक उद्देश्यों के लिए दुर्भावनापूर्ण ईमेल उत्पन्न किए जा सकते हैं। | Kitploit
उपकरण/GitHubGitHub/pushkarup/cve-2023-23397
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubpushkarup/cve-2023-23397

CVE-2023-23397

यह स्क्रिप्ट CVE-2023-23397 का शोषण करती है, जो Microsoft Outlook में एक Zero-Day भेद्यता है, जिससे परीक्षण और शैक्षिक उद्देश्यों के लिए दुर्भावनापूर्ण ईमेल उत्पन्न किए जा सकते हैं।

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[CVE-2023-23397] भेद्यता विवरण 🚨💻

Microsoft ने हाल ही में कई गंभीर सुरक्षा भेद्यताओं को संबोधित किया है, जिसमें यह ज़ीरो-डे शोषण भी शामिल है: CVE-2023-23397। कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (CVSS) ने इस शोषण को 9.8 का स्कोर दिया है।

CVE-2023-23397: Microsoft Outlook में विशेषाधिकार उन्नयन 📧🔓

Microsoft Outlook में एक महत्वपूर्ण विशेषाधिकार उन्नयन (EoP) भेद्यता की पहचान की गई है। यह दोष गंभीर परिणाम दे सकता है क्योंकि यह हमलावरों को एक दुर्भावनापूर्ण संदेश में यूनिवर्सल नेमिंग कन्वेंशन (UNC) पथ वाली एक्सटेंडेड मैसेजिंग एप्लिकेशन प्रोग्रामिंग इंटरफेस (MAPI) विशेषता का शोषण करने में सक्षम बनाता है। जब पीड़ित संदेश खोलता है, तो भेद्यता सक्रिय हो जाती है, जो उन्हें TCP पोर्ट 445 पर हमलावर-नियंत्रित सर्वर मैसेज ब्लॉक (SMB) साझा संसाधन की ओर निर्देशित करती है।

इस गंभीर भेद्यता का शोषण करने के लिए किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है। हमलावर के SMB सर्वर से कनेक्ट होने पर, पीड़ित का न्यू टेक्नोलॉजी लैन मैनेजर (NTLM) नेगोशिएशन संदेश स्वचालित रूप से भेजा जाता है। हमलावर इसका उपयोग NTLM प्रमाणीकरण का समर्थन करने वाले अन्य सिस्टम पर प्रमाणित करने के लिए कर सकता है। विशेष रूप से, Microsoft 365 जैसी ऑनलाइन सेवाएं प्रभावित नहीं रहती हैं क्योंकि वे NTLM प्रमाणीकरण का समर्थन नहीं करती हैं।

तकनीकी विवरण 🛠️

NTLM (न्यू टेक्नोलॉजी लैन मैनेजर): NTLM प्रमाणीकरण के लिए उपयोग किया जाने वाला हैश है। NTLM हैश प्राप्त करने से समझौता किए गए नेटवर्क के भीतर पार्श्व गति की अनुमति मिलती है, जो एक महत्वपूर्ण सुरक्षा जोखिम पैदा करता है।

MAPI (मैसेजिंग एप्लिकेशन प्रोग्रामिंग इंटरफेस): MAPI डेवलपर्स को मेल-सक्षम एप्लिकेशन बनाने के लिए फ़ंक्शन प्रदान करता है, जो क्लाइंट कंप्यूटर पर मेल सिस्टम पर नियंत्रण प्रदान करता है, जिसमें मेल निर्माण, मेलबॉक्स प्रबंधन और बहुत कुछ शामिल है।

UNC (यूनिवर्सल नेमिंग कन्वेंशन): UNC विंडोज़ में एक नामकरण प्रणाली है जो नेटवर्क संसाधनों की पहचान करती है। UNC पथ में दोहरे बैकस्लैश () के बाद संसाधन होस्ट करने वाले कंप्यूटर का नाम या IP पता शामिल होता है।

प्रभावित संस्करण 🎯

CVE-2023-23397 भेद्यता विंडोज़ के लिए Microsoft Outlook के सभी वर्तमान समर्थित संस्करणों को प्रभावित करती है, जिसमें Outlook for Android, iOS, या macOS शामिल नहीं है। Microsoft संभावित हमलों को कम करने के लिए तत्काल पैचिंग की सिफारिश करता है।

वैकल्पिक रूप से, यदि तत्काल पैचिंग संभव नहीं है, तो Microsoft Active Directory में उपयोगकर्ताओं को Protected Users समूह में जोड़ने और TCP पोर्ट 445 पर आउटबाउंड SMB ट्रैफ़िक को ब्लॉक करने का सुझाव देता है। इन उपायों का उद्देश्य CVE-2023-23397 के प्रभाव को कम करना है।

सक्रिय शोषण 🌐🕵️

CERT-UA ने इस ज़ीरो-डे भेद्यता की सूचना Microsoft को दी है, जिसमें रूसी खुफिया सेवाओं से जुड़े खतरे वाले अभिनेताओं द्वारा सक्रिय शोषण का खुलासा किया गया है। पिछले वर्ष में, इन अभिनेताओं ने इस भेद्यता का उपयोग करके सरकारी, सैन्य, ऊर्जा और परिवहन संगठनों को लक्षित किया है।

CVE-2023-23397 शोषण 🌐📧

image

विवरण 🚀

यह स्क्रिप्ट CVE-2023-23397 का शोषण करती है, जो Microsoft Outlook में एक भेद्यता है, जो परीक्षण और शैक्षिक उद्देश्यों के लिए दुर्भावनापूर्ण ईमेल उत्पन्न करने की अनुमति देती है।

विशेषताएं ✨

  • Microsoft Outlook को लक्षित करने वाले दुर्भावनापूर्ण ईमेल उत्पन्न करें।
  • ईमेल को .msg फ़ाइल के रूप में सहेजने या सीधे भेजने के बीच चयन करें।
  • आसान उपयोग के लिए मेनू-आधारित उपयोगकर्ता इंटरैक्शन।

आवश्यक शर्तें 🛠️

  • Python 3.x 🐍
  • Windows OS (win32com.client निर्भरता के कारण) 🖥️

उपयोग 🚀

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23397.git
    cd CVE-2023-23397
    
  2. निर्भरताएं स्थापित करें:

    root@kitploit:~
    pip install pywin32
    
    or
    
    pip install -r requirements.txt
    
  3. स्क्रिप्ट चलाएं:

    root@kitploit:~
    python Exploit.py
    

    लक्ष्य ईमेल, हमलावर IP दर्ज करने और कार्रवाई चुनने के लिए ऑन-स्क्रीन संकेतों का पालन करें।

विकल्प ⚙️

  • save: दुर्भावनापूर्ण ईमेल को .msg फ़ाइल के रूप में सहेजें।
  • send: दुर्भावनापूर्ण ईमेल भेजें।

लाइसेंस 📝

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण ⚠️

यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।

योगदान 🤝

यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया एक issue खोलें या pull request बनाएं।

संपर्क

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

दान

अपना समर्थन दिखाएं

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
टूल डाउनलोड करें