Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23397 — CVE-2023-23397 PoC | Kitploit
Strumenti/GitHubGitHub/vlad-a-man/cve-2023-23397
Attacchi alle PasswordGenerazione di PayloadAnalisi delle VulnerabilitàExploitPhishingRed Teaming
GitHubvlad-a-man/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 PoC

Vedi Repository
8213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-23397 Prova di Concetto

Questa è una prova di concetto (PoC) per CVE-2023-23397, una vulnerabilità nel client Windows Microsoft Outlook.

Prerequisiti

  • Python 3
  • Pacchetto pywin32

Come usare

Windows

  1. Installa il pacchetto pywin32 richiesto eseguendo pip install pywin32.
  2. Esegui lo script con il seguente comando: python Exploit.py <save_or_send> <target_email> <attacker_ip>.

Kali Linux

  1. Installa il pacchetto pywin32 richiesto eseguendo pip install pywin32.
  2. Avvia un server SMB sulla macchina attaccante, ad esempio il modulo SMB di Metasploit.
  3. Esegui lo script con il seguente comando: python Exploit.py <save_or_send> <target_email> <attacker_ip>.

Opzioni

  • <save_or_send>: Scegli tra "save" o "send". "save" salverà l'email dannosa come file, mentre "send" invierà l'email direttamente al target.
  • <target_email>: L'indirizzo email dell'utente target.
  • <attacker_ip>: L'indirizzo IP del server SMB dell'attaccante.

Panoramica di alto livello di CVE-2023-23397

Questa è una panoramica di alto livello di CVE-2023-23397, una vulnerabilità nel client Windows Microsoft Outlook.

Descrizione

CVE-2023-23397 è una vulnerabilità che permette a un attaccante di creare un'email dannosa che, quando elaborata dal client Outlook, perde automaticamente gli hash Net-NTLMv2 dell'utente target. Non è richiesta alcuna interazione dell'utente per attivare l'exploit. Gli hash trapelati possono essere utilizzati per attacchi di relay o per crackare le credenziali sottostanti.

La vulnerabilità esiste a causa del modo in cui Outlook gestisce la proprietà PidLidReminderFileParameter nei messaggi email. Questa proprietà consente al mittente di impostare un suono di notifica personalizzato per elementi come le notifiche di riunioni. Creando un messaggio con una proprietà PidLidReminderFileParameter personalizzata che contiene un percorso UNC (Universal Naming Convention) che punta a un server SMB controllato dall'attaccante, quest'ultimo può far sì che il client Outlook del target perda gli hash Net-NTLMv2 quando si connette al server SMB.

Passaggi dell'attacco

  1. L'attaccante crea un'email dannosa con una proprietà PidLidReminderFileParameter personalizzata contenente un percorso UNC che punta al proprio server SMB.
  2. L'utente target riceve l'email nel proprio client Outlook.
  3. Outlook elabora l'email e tenta di recuperare il file audio di notifica personalizzato specificato nella proprietà PidLidReminderFileParameter.
  4. Mentre Outlook si connette al server SMB controllato dall'attaccante, perde gli hash Net-NTLMv2 dell'utente target.
  5. L'attaccante può quindi utilizzare gli hash trapelati per attacchi di relay ad altri sistemi che supportano NTLMv2 o tentare di crackare gli hash per ottenere le credenziali in chiaro sottostanti.

Utilizzo dell'exploit

Lo script di exploit di prova di concetto (PoC) fornito genera un'email dannosa con la proprietà PidLidReminderFileParameter personalizzata e la salva come file o la invia direttamente all'indirizzo email target. L'attaccante deve configurare un server SMB per catturare gli hash Net-NTLMv2 trapelati.

Nota

Questa panoramica di alto livello è solo a scopo educativo. Comprendere la vulnerabilità e il suo impatto può aiutare a migliorare le pratiche di sicurezza e sviluppare difese efficaci contro attacchi simili.

Scarica lo strumento