Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-23397-purple-team — Progetto purple team che sfrutta la perdita NTLM di Outlook CVE-2023-23397 con consegna tramite phishing, oltre a rilevamenti Sigma/Wazuh mappati su MITRE ATT&CK per la catena di attacco. | Kitploit
Strumenti/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
ExploitPhishingApprendimento e FormazioneRed TeamingSicurezza EmailLab e Pratica
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

Progetto purple team che sfrutta la perdita NTLM di Outlook CVE-2023-23397 con consegna tramite phishing, oltre a rilevamenti Sigma/Wazuh mappati su MITRE ATT&CK per la catena di attacco.

Vedi Repository
13h 45m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-23397 — Purple Team: Exploit + Rilevamento

Due metà di un unico progetto contro la stessa vulnerabilità di leak NTLM di Outlook (CVE-2023-23397):

  • Red team (completato): consegna tramite phishing + sfruttamento di CVE-2023-23397 contro una VM vittima Windows 10, report completo in FINAL_PROJECT_REPORT.pdf, walkthrough in FINAL_DEMO_VIDEO.mp4, slide in Presentation.pptx. Gli script di consegna (send_malicious_email.py, malicious_email_url.py) e la pagina di esca per il phishing (index.html) sono inclusi come riferimento.
  • Blue team (in corso): detection-engineering-lab/ — rilevamenti Sigma/Wazuh per ogni fase della stessa catena di attacco, mappati su MITRE ATT&CK, ciascuno con un tasso di falsi positivi misurato rispetto a una baseline benigna, più un piccolo livello di automazione che riepiloga gli avvisi giornalieri.

Registro di build e piano attività per attività per il laboratorio di rilevamento: Detection_Engineering_Project_Plan.md.

Tutto questo è stato eseguito contro VM che controllo (vittima Windows 10, attaccante Kali) in un laboratorio isolato — non contro alcun target reale.

Scarica lo strumento