Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23397-PoW — असुरक्षित Microsoft Outlook क्लाइंट एप्लिकेशन के लिए CVE-2023-23397 का Proof of Work। | Kitploit
उपकरण/GitHubGitHub/theunknownsoul/cve-2023-23397-pow
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगईमेल सुरक्षा
GitHubtheunknownsoul/cve-2023-23397-pow

CVE-2023-23397-PoW

असुरक्षित Microsoft Outlook क्लाइंट एप्लिकेशन के लिए CVE-2023-23397 का Proof of Work।

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23397-PoW

कमजोर Microsoft Outlook क्लाइंट एप्लिकेशन के लिए CVE-2023-23397 का Proof of Work। केवल शैक्षिक और शोध उद्देश्यों के लिए।

CVE-2023-23397 पूर्वावलोकन

इस CVE का उद्देश्य Microsoft Outlook क्लाइंट संस्करण 2016 में लॉग-इन उपयोगकर्ता से NetNTLM हैश प्राप्त करना था, सिवाय अंतिम पैच किए गए संस्करण के।

पुनरुत्पादन और सफल शोषण के चरण

  • कोई भी साउंड फ़ाइल smb मशीन पर डाउनलोड करें जिसे SMB शेयर के रूप में तैनात किया जाएगा।
  • smb शेयर शुरू करें।
  • MS Outlook में एक अपॉइंटमेंट बनाएँ। होम मेनू में New Item -> Appointment। Time Zone आइकन के नीचे sound reminder के लिए एक एंकर हाइपरलिंक रखा गया है। उस पर क्लिक करें, smb शेयर से साउंड फ़ाइल जोड़ें। Invite attendees बटन से प्राप्तकर्ताओं को जोड़ें।
  • संदेश भेजें
  • पहला हैश उस उपयोगकर्ता से प्राप्त होगा जो अपॉइंटमेंट बनाता है और शेयर से साउंड फ़ाइल जोड़ता है। अगले हैश उन उपयोगकर्ताओं से होंगे जो निमंत्रण खोलते हैं।

एक्सप्लॉइट के बारे में

कैसे चलाएँ

python3 exploit.py -p 192.168.0.5 -f recipients.txt

विवरण के साथ सहायता मेनू।

python3 exploit.py -h

एक्सप्लॉइट को मास डिलीवरी परीक्षण के लिए लिखा गया था और यह 50/50 संभावना के साथ काम करता है। ऐसा इसलिए है क्योंकि अपॉइंटमेंट बनाने के लिए उपयोग की जाने वाली Python लाइब्रेरी independentsoft.msg और Outlook के लिए ऑब्जेक्ट फ़ाइल को message के रूप में जोड़ते हैं, और MS Outlook इसे मूल (native) के रूप में मान्यता नहीं देता है। इसलिए हैश प्राप्त करना हमेशा सफलतापूर्वक पूर्ण नहीं होता है।

सीमाएँ

परीक्षण के दौरान मुझे कुछ तकनीकी रुकावटों और सीमाओं का सामना करना पड़ा। वे हैं:

  • बड़े पैमाने पर ईमेल वितरण की सीमाएँ
  • नेटवर्क सीमाएँ
  • कमज़ोर कनेक्शन
  • स्व-हस्ताक्षरित प्रमाणपत्र या प्रमाणपत्र सत्यापन के लिए सुरक्षा सीमाएँ
टूल डाउनलोड करें