
Proof of Work della CVE-2023-23397 per applicazioni client Microsoft Outlook vulnerabili.
Prova di lavoro di CVE-2023-23397 per l'applicazione client Microsoft Outlook vulnerabile. Solo per scopi educativi e di ricerca.
Questa CVE mira a recuperare l'hash NetNTLM dell'utente autenticato dal client Microsoft Outlook versione 2016, ad eccezione dell'ultima versione patchata.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
Menu di aiuto con descrizione.
python3 exploit.py -h
L'exploit è stato scritto per test di invio di massa e funziona con una probabilità del 50/50. Questo perché la libreria Python independentsoft.msg per creare appuntamenti e oggetti per Outlook allega il file come messaggio e MS Outlook non lo riconosce come nativo. Ecco perché il recupero dell'hash non sempre viene completato con successo.
Durante il test ho riscontrato alcuni intoppi tecnici e limitazioni. Essi sono: