
CVE-2023-23397 は Microsoft Outlook の脆弱性であり、攻撃者がユーザーの認証情報を流出させる可能性があります。この脆弱性は、攻撃者がメールや会議の招待状内の「ReminderSoundFile」プロパティに Universal Naming Convention (UNC) パスを指定できることに起因します。Outlook でリマインダーがトリガーされると、ユーザーのクライアントは指定されたパスのサウンド ファイルを読み込もうとします。Outlook がリモート SMB サーバーへの SMB 接続を開始すると、攻撃者がユーザーの Net-NTLMv2 ハッシュを傍受し、それをリレーしてユーザーとして認証される可能性があります。
この GitHub プロジェクトには、この脆弱性の悪用を実証するための概念実証 (PoC) Python スクリプトが含まれています。PoC は、Dominic Chell の MDSec 投稿 Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability の概念に基づいており、これらの概念を win32com.client ライブラリを使用して Python に移植しています。
このスクリプトは Windows 固有の win32com.client ライブラリを使用しており、pywin32 パッケージが必要です。スクリプトを実行する前に、pip install pywin32 を使用してインストールしてください。
このプロジェクトは教育および研究目的のみです。著者および貢献者は、この脆弱性の悪用によって引き起こされる誤用や損害について一切の責任を負いません。責任を持って使用し、テスト前に適切な許可を得てください。