Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23397 — CVE-2023-23397 PoC | Kitploit
उपकरण/GitHubGitHub/vlad-a-man/cve-2023-23397
पासवर्ड हमलेपेलोड जनरेशनभेद्यता विश्लेषणशोषणफिशिंगरेड टीमिंग
GitHubvlad-a-man/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 PoC

रिपॉजिटरी देखें
8213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23397 प्रूफ ऑफ कॉन्सेप्ट

यह CVE-2023-23397 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है, जो Windows Microsoft Outlook क्लाइंट में एक कमजोरी है।

पूर्वापेक्षाएँ

  • Python 3
  • pywin32 पैकेज

उपयोग कैसे करें

Windows

  1. pip install pywin32 चलाकर आवश्यक pywin32 पैकेज स्थापित करें।
  2. निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ: python Exploit.py <save_or_send> <target_email> <attacker_ip>।

Kali Linux

  1. pip install pywin32 चलाकर आवश्यक pywin32 पैकेज स्थापित करें।
  2. आक्रमणकारी मशीन पर SMB सर्वर प्रारंभ करें, जैसे Metasploit का SMB मॉड्यूल।
  3. निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ: python Exploit.py <save_or_send> <target_email> <attacker_ip>।

विकल्प

  • <save_or_send>: "save" या "send" के बीच चुनें। "save" दुर्भावनापूर्ण ईमेल को फ़ाइल के रूप में सहेजेगा, जबकि "send" ईमेल को सीधे लक्ष्य को भेजेगा।
  • <target_email>: लक्ष्य उपयोगकर्ता का ईमेल पता।
  • <attacker_ip>: आक्रमणकारी के SMB सर्वर का IP पता।

CVE-2023-23397 उच्च-स्तरीय अवलोकन

यह CVE-2023-23397 का एक उच्च-स्तरीय अवलोकन है, जो Windows Microsoft Outlook क्लाइंट में एक कमजोरी है।

विवरण

CVE-2023-23397 एक ऐसी कमजोरी है जो एक आक्रमणकारी को एक दुर्भावनापूर्ण ईमेल तैयार करने की अनुमति देती है, जिसे Outlook क्लाइंट द्वारा संसाधित करने पर स्वचालित रूप से लक्ष्य उपयोगकर्ता के Net-NTLMv2 हैश लीक हो जाते हैं। शोषण को ट्रिगर करने के लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। लीक किए गए हैश का उपयोग रिले हमलों के लिए या अंतर्निहित क्रेडेंशियल्स को क्रैक करने के लिए किया जा सकता है।

यह कमजोरी Outlook द्वारा ईमेल संदेशों में PidLidReminderFileParameter गुण को संभालने के तरीके के कारण मौजूद है। यह गुण संदेश प्रेषक को मीटिंग सूचनाओं जैसी वस्तुओं के लिए एक कस्टम सूचना ध्वनि सेट करने की अनुमति देता है। एक कस्टम PidLidReminderFileParameter गुण वाला संदेश तैयार करके जिसमें आक्रमणकारी-नियंत्रित SMB सर्वर की ओर इंगित करने वाला एक Universal Naming Convention (UNC) पथ होता है, आक्रमणकारी लक्ष्य के Outlook क्लाइंट को SMB सर्वर से कनेक्ट होने पर Net-NTLMv2 हैश लीक करने का कारण बना सकता है।

हमले के चरण

  1. आक्रमणकारी एक कस्टम PidLidReminderFileParameter गुण के साथ एक दुर्भावनापूर्ण ईमेल तैयार करता है जिसमें उसके SMB सर्वर की ओर इंगित करने वाला UNC पथ होता है।
  2. लक्ष्य उपयोगकर्ता अपने Outlook क्लाइंट में ईमेल प्राप्त करता है।
  3. Outlook ईमेल को संसाधित करता है और PidLidReminderFileParameter गुण में निर्दिष्ट कस्टम सूचना ध्वनि फ़ाइल को लाने का प्रयास करता है।
  4. जब Outlook आक्रमणकारी-नियंत्रित SMB सर्वर से कनेक्ट होता है, तो यह लक्ष्य उपयोगकर्ता के Net-NTLMv2 हैश लीक करता है।
  5. इसके बाद आक्रमणकारी लीक किए गए हैश का उपयोग NTLMv2 का समर्थन करने वाले अन्य सिस्टमों पर रिले हमलों के लिए कर सकता है या हैश को क्रैक करके अंतर्निहित स्पष्ट पाठ क्रेडेंशियल्स प्राप्त करने का प्रयास कर सकता है।

शोषण उपयोग

प्रदान की गई प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण स्क्रिप्ट कस्टम PidLidReminderFileParameter गुण के साथ एक दुर्भावनापूर्ण ईमेल उत्पन्न करती है और इसे या तो फ़ाइल के रूप में सहेजती है या सीधे लक्ष्य ईमेल पते पर भेजती है। आक्रमणकारी को लीक किए गए Net-NTLMv2 हैश को कैप्चर करने के लिए एक SMB सर्वर स्थापित करने की आवश्यकता होती है।

नोट

यह उच्च-स्तरीय अवलोकन केवल शैक्षिक उद्देश्यों के लिए है। कमजोरी और इसके प्रभाव को समझने से सुरक्षा प्रथाओं में सुधार करने और समान हमलों के खिलाफ प्रभावी बचाव विकसित करने में मदद मिल सकती है।

टूल डाउनलोड करें