Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23397-PoW — Proof of Work della CVE-2023-23397 per applicazioni client Microsoft Outlook vulnerabili. | Kitploit
Strumenti/GitHubGitHub/theunknownsoul/cve-2023-23397-pow
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Email
GitHubtheunknownsoul/cve-2023-23397-pow

CVE-2023-23397-PoW

Proof of Work della CVE-2023-23397 per applicazioni client Microsoft Outlook vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
112 anni faNon ancora revisionato

CVE-2023-23397-PoW

Prova di lavoro di CVE-2023-23397 per l'applicazione client Microsoft Outlook vulnerabile. Solo per scopi educativi e di ricerca.

Anteprima di CVE-2023-23397

Questa CVE mira a recuperare l'hash NetNTLM dell'utente autenticato dal client Microsoft Outlook versione 2016, ad eccezione dell'ultima versione patchata.

Passaggi per riprodurre e sfruttare con successo

  • Scarica un file audio su una macchina smb che verrà usata come condivisione SMB.
  • Avvia la condivisione smb.
  • Crea un appuntamento in MS Outlook. Nel menu Home, Nuovo elemento -> Appuntamento. Sotto l'icona del fuso orario è posizionato un collegamento ipertestuale con promemoria sonoro. Fai clic su di esso, aggiungi il file audio dalla condivisione smb. Aggiungi i destinatari con il pulsante Invita partecipanti.
  • Invia il messaggio.
  • Il primo hash verrà ricevuto dall'utente che crea un appuntamento e aggiunge il file audio dalla condivisione. Gli hash successivi arriveranno dagli utenti che APRONO l'invito.

Informazioni sull'exploit

Come eseguire

python3 exploit.py -p 192.168.0.5 -f recipients.txt

Menu di aiuto con descrizione.

python3 exploit.py -h

L'exploit è stato scritto per test di invio di massa e funziona con una probabilità del 50/50. Questo perché la libreria Python independentsoft.msg per creare appuntamenti e oggetti per Outlook allega il file come messaggio e MS Outlook non lo riconosce come nativo. Ecco perché il recupero dell'hash non sempre viene completato con successo.

Limitazioni

Durante il test ho riscontrato alcuni intoppi tecnici e limitazioni. Essi sono:

  • limitazioni per l'invio di email di massa
  • limitazioni di rete
  • connessione debole
  • certificato autofirmato o limitazioni di sicurezza per la validazione del certificato
Scarica lo strumento