Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23397_EXPLOIT — CVE-2023-23397を利用した会議出席依頼を生成します。送信にはOutlookのリッチクライアントが必要です。 | Kitploit
ツール/GitHubGitHub/billskico/cve-2023-23397_exploit
ペイロード生成脆弱性分析エクスプロイト横移動ペネトレーションテスト学習と教育
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

CVE-2023-23397を利用した会議出席依頼を生成します。送信にはOutlookのリッチクライアントが必要です。

リポジトリを見る
773年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23397 MS Outlook 脆弱性の悪用

CVE-2023-23397 は Microsoft Outlook の脆弱性であり、攻撃者がユーザーの認証情報を流出させる可能性があります。この脆弱性は、攻撃者がメールや会議の招待状内の「ReminderSoundFile」プロパティに Universal Naming Convention (UNC) パスを指定できることに起因します。Outlook でリマインダーがトリガーされると、ユーザーのクライアントは指定されたパスのサウンド ファイルを読み込もうとします。Outlook がリモート SMB サーバーへの SMB 接続を開始すると、攻撃者がユーザーの Net-NTLMv2 ハッシュを傍受し、それをリレーしてユーザーとして認証される可能性があります。

この GitHub プロジェクトには、この脆弱性の悪用を実証するための概念実証 (PoC) Python スクリプトが含まれています。PoC は、Dominic Chell の MDSec 投稿 Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability の概念に基づいており、これらの概念を win32com.client ライブラリを使用して Python に移植しています。

使用方法

  1. リポジトリをクローンし、プロジェクト ディレクトリに移動します。
  2. cve-2023-23397.py スクリプト内の BAD_ADDRESS 変数を、外部リソースの目的の UNC パスに置き換えます。
    • UNC パスは、ホスト名/IP に「@80」または「@SSL@443」を追加することで、外部ドメインへの WebDAV リクエスト を行うためにも使用できます。
  3. MEETING_RECIPIENTS やその他の変数を必要に応じて設定します。
  4. cve-2023-23397.py スクリプトを実行して、会議リクエストを送信し、脆弱性を悪用します。

注意事項

このスクリプトは Windows 固有の win32com.client ライブラリを使用しており、pywin32 パッケージが必要です。スクリプトを実行する前に、pip install pywin32 を使用してインストールしてください。

免責事項

このプロジェクトは教育および研究目的のみです。著者および貢献者は、この脆弱性の悪用によって引き起こされる誤用や損害について一切の責任を負いません。責任を持って使用し、テスト前に適切な許可を得てください。

ツールをダウンロード