
CVE-2023-23397は、攻撃者がユーザーの認証情報を流出させる可能性を許すMS Outlookの脆弱性です。この脆弱性は、電子メール/会議招待内の"ReminderSoundFile"プロパティにUNCパスを指定できる攻撃者の能力に関連しています。Outlookでリマインダーがトリガーされると、ユーザーのOutlookクライアントがパスで指定されたサウンドファイルを読み込もうとします。OutlookがリモートSMBサーバーへのSMB接続を開始しようとした場合、攻撃者がユーザーのNet-NTLMv2ハッシュを傍受し、これをリレーしてユーザーとして認証できる可能性があります。
PoCは Dominic ChellのMDSecの記事 (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/) に基づいており、その概念をPowerShellに移植したものです。
UNCパスは、n00pyのブログ記事 (https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/) にあるように、ホスト名に"@80"または"@SSL@443"を追加することで、外部ドメインへのWebDAVリクエストを行うためにも使用できることに注意してください。