
Genera richieste di riunione sfruttando CVE-2023-23397. Per inviare è richiesto il client outlook thick client.
CVE-2023-23397 è una vulnerabilità in Microsoft Outlook che consente a un attaccante di esfiltrare potenzialmente i dettagli di autenticazione dell'utente. La vulnerabilità deriva dalla capacità di un attaccante di specificare un percorso UNC (Universal Naming Convention) nella proprietà "ReminderSoundFile" all'interno di un'email o di un invito a una riunione. Quando il promemoria si attiva in Outlook, il client dell'utente tenta di caricare il file audio specificato nel percorso. Se Outlook avvia una connessione SMB a un server SMB remoto, potrebbe essere possibile per l'attaccante intercettare l'hash Net-NTLMv2 dell'utente e inoltrarlo per autenticarsi come l'utente.
Questo progetto GitHub contiene uno script Python proof-of-concept (PoC) per dimostrare lo sfruttamento di questa vulnerabilità. Il PoC si basa sui concetti del post di Dominic Chell su MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability e li adatta a Python utilizzando la libreria win32com.client.
Questo script utilizza la libreria win32com.client, che è specifica per Windows e richiede il pacchetto pywin32. Installalo usando pip install pywin32 prima di eseguire lo script.
Questo progetto è solo a scopo educativo e di ricerca. Gli autori e i collaboratori non sono responsabili per eventuali usi impropri o danni causati dallo sfruttamento di questa vulnerabilità. Si prega di utilizzarlo in modo responsabile e di assicurarsi di avere la dovuta autorizzazione prima di testare.