
असुरक्षित Microsoft Outlook क्लाइंट एप्लिकेशन के लिए CVE-2023-23397 का Proof of Work।
कमजोर Microsoft Outlook क्लाइंट एप्लिकेशन के लिए CVE-2023-23397 का Proof of Work। केवल शैक्षिक और शोध उद्देश्यों के लिए।
इस CVE का उद्देश्य Microsoft Outlook क्लाइंट संस्करण 2016 में लॉग-इन उपयोगकर्ता से NetNTLM हैश प्राप्त करना था, सिवाय अंतिम पैच किए गए संस्करण के।
python3 exploit.py -p 192.168.0.5 -f recipients.txt
विवरण के साथ सहायता मेनू।
python3 exploit.py -h
एक्सप्लॉइट को मास डिलीवरी परीक्षण के लिए लिखा गया था और यह 50/50 संभावना के साथ काम करता है। ऐसा इसलिए है क्योंकि अपॉइंटमेंट बनाने के लिए उपयोग की जाने वाली Python लाइब्रेरी independentsoft.msg और Outlook के लिए ऑब्जेक्ट फ़ाइल को message के रूप में जोड़ते हैं, और MS Outlook इसे मूल (native) के रूप में मान्यता नहीं देता है। इसलिए हैश प्राप्त करना हमेशा सफलतापूर्वक पूर्ण नहीं होता है।
परीक्षण के दौरान मुझे कुछ तकनीकी रुकावटों और सीमाओं का सामना करना पड़ा। वे हैं: