Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23397_EXPLOIT — Genera richieste di riunione sfruttando CVE-2023-23397. Per inviare è richiesto il client outlook thick client. | Kitploit
Strumenti/GitHubGitHub/billskico/cve-2023-23397_exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitMovimento LateralePenetration TestingApprendimento e Formazione
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

Genera richieste di riunione sfruttando CVE-2023-23397. Per inviare è richiesto il client outlook thick client.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
773 anni faNon ancora revisionato

Sfruttamento della vulnerabilità CVE-2023-23397 di MS Outlook

CVE-2023-23397 è una vulnerabilità in Microsoft Outlook che consente a un attaccante di esfiltrare potenzialmente i dettagli di autenticazione dell'utente. La vulnerabilità deriva dalla capacità di un attaccante di specificare un percorso UNC (Universal Naming Convention) nella proprietà "ReminderSoundFile" all'interno di un'email o di un invito a una riunione. Quando il promemoria si attiva in Outlook, il client dell'utente tenta di caricare il file audio specificato nel percorso. Se Outlook avvia una connessione SMB a un server SMB remoto, potrebbe essere possibile per l'attaccante intercettare l'hash Net-NTLMv2 dell'utente e inoltrarlo per autenticarsi come l'utente.

Questo progetto GitHub contiene uno script Python proof-of-concept (PoC) per dimostrare lo sfruttamento di questa vulnerabilità. Il PoC si basa sui concetti del post di Dominic Chell su MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability e li adatta a Python utilizzando la libreria win32com.client.

Utilizzo

  1. Clona il repository e naviga nella directory del progetto.
  2. Sostituisci la variabile BAD_ADDRESS nello script cve-2023-23397.py con il percorso UNC desiderato per la risorsa esterna.
    • Il percorso UNC può anche essere utilizzato per effettuare una richiesta WebDAV a un dominio esterno aggiungendo "@80" o "@SSL@443" all'hostname/IP
  3. Imposta MEETING_RECIPIENTS e le altre variabili secondo necessità.
  4. Esegui lo script cve-2023-23397.py per inviare la richiesta di riunione e sfruttare la vulnerabilità.

Nota

Questo script utilizza la libreria win32com.client, che è specifica per Windows e richiede il pacchetto pywin32. Installalo usando pip install pywin32 prima di eseguire lo script.

Dichiarazione di esclusione di responsabilità

Questo progetto è solo a scopo educativo e di ricerca. Gli autori e i collaboratori non sono responsabili per eventuali usi impropri o danni causati dallo sfruttamento di questa vulnerabilità. Si prega di utilizzarlo in modo responsabile e di assicurarsi di avere la dovuta autorizzazione prima di testare.

Scarica lo strumento