
Due POC che ho creato per la vulnerabilità CVE-2023-23397 di Outlook NTLM, da utilizzare internamente.
Due POC che ho creato per la vulnerabilità NTLM CVE-2023-23397.
Inizialmente i POC inviavano richieste di riunione con un promemoria, ma sono riuscito a inviare un'email con un promemoria che non richiedeva alcuna interazione da parte dell'utente.
Il file .ps1 deve essere eseguito da un host Windows compromesso con un account email Outlook compromesso, mentre lo script Python richiede solo l'account email Outlook compromesso.