Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23397 — PowerShellによるCVE-2023-23397の概念実証で、OutlookのReminderSoundFileプロパティを悪用し、SMBまたはWebDAV経由でNet-NTLMv2ハッシュを傍受して資格情報リレー攻撃を行います。 | Kitploit
ツール/GitHubGitHub/ka7ana/cve-2023-23397
フィッシングツール脆弱性分析エクスプロイトペネトレーションテスト認証レッドチーミング
GitHubka7ana/cve-2023-23397

CVE-2023-23397

PowerShellによるCVE-2023-23397の概念実証で、OutlookのReminderSoundFileプロパティを悪用し、SMBまたはWebDAV経由でNet-NTLMv2ハッシュを傍受して資格情報リレー攻撃を行います。

リポジトリを見る
4012563年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23397のためのPowerShellによるシンプルなPoC

CVE-2023-23397は、攻撃者がユーザーの認証情報を流出させる可能性を許すMS Outlookの脆弱性です。この脆弱性は、電子メール/会議招待内の"ReminderSoundFile"プロパティにUNCパスを指定できる攻撃者の能力に関連しています。Outlookでリマインダーがトリガーされると、ユーザーのOutlookクライアントがパスで指定されたサウンドファイルを読み込もうとします。OutlookがリモートSMBサーバーへのSMB接続を開始しようとした場合、攻撃者がユーザーのNet-NTLMv2ハッシュを傍受し、これをリレーしてユーザーとして認証できる可能性があります。

PoCは Dominic ChellのMDSecの記事 (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/) に基づいており、その概念をPowerShellに移植したものです。

UNCパスは、n00pyのブログ記事 (https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/) にあるように、ホスト名に"@80"または"@SSL@443"を追加することで、外部ドメインへのWebDAVリクエストを行うためにも使用できることに注意してください。

ツールをダウンロード