Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-23397-purple-team — # CVE-2023-23397 Outlook NTLMリークを悪用したパープルチームプロジェクト(フィッシング配信付き)。さらに、攻撃チェーンをMITRE ATT&CKにマッピングしたSigma/Wazuh検知ルールも含む。 | Kitploit
ツール/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
エクスプロイトフィッシング学習と教育レッドチーミングメールセキュリティラボと実践
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

# CVE-2023-23397 Outlook NTLMリークを悪用したパープルチームプロジェクト(フィッシング配信付き)。さらに、攻撃チェーンをMITRE ATT&CKにマッピングしたSigma/Wazuh検知ルールも含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
920日前未レビュー
共有

CVE-2023-23397 — レッドチーム: 悪用 + 検知

同じOutlook NTLM漏洩脆弱性(CVE-2023-23397)に対する、1つのプロジェクトの2つの側面:

  • レッドチーム(完了): Windows 10被害者VMに対するCVE-2023-23397のフィッシング配信 + 悪用。詳細なレポートはFINAL_PROJECT_REPORT.pdf、ウォークスルーはFINAL_DEMO_VIDEO.mp4、スライドはPresentation.pptxに収録。配信スクリプト(send_malicious_email.py、malicious_email_url.py)とフィッシングおとりページ(index.html)は参考用に同梱。
  • ブルーチーム(進行中): detection-engineering-lab/ — 同じ攻撃チェーンの各段階に対するSigma/Wazuh検知ルール。MITRE ATT&CKにマッピングし、それぞれ良性ベースラインに対する誤検知率を測定。さらに、日次アラートを要約する小規模な自動化レイヤーも含む。

検知ラボのビルドログとタスク別計画: Detection_Engineering_Project_Plan.md。

これらはすべて、隔離されたラボ内で私が管理するVM(Windows 10被害者、Kali攻撃者)に対して実行されたものであり、実際の標的に対するものではありません。

ツールをダウンロード