Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23397 — このスクリプトは、Microsoft Outlook のゼロデイ脆弱性である CVE-2023-23397 を悪用し、テストおよび教育目的で悪意のあるメールを生成できます。 | Kitploit
ツール/GitHubGitHub/pushkarup/cve-2023-23397
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubpushkarup/cve-2023-23397

CVE-2023-23397

このスクリプトは、Microsoft Outlook のゼロデイ脆弱性である CVE-2023-23397 を悪用し、テストおよび教育目的で悪意のあるメールを生成できます。

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[CVE-2023-23397] 脆弱性の詳細 🚨💻

Microsoftは最近、このゼロデイエクスプロイトであるCVE-2023-23397を含む一連の重大なセキュリティ脆弱性に対処しました。Common Vulnerability Scoring System (CVSS) はこのエクスプロイトに9.8のスコアを割り当てました。

CVE-2023-23397: Microsoft Outlook における特権の昇格 📧🔓

Microsoft Outlook に重大な特権の昇格 (EoP) 脆弱性が確認されました。この欠陥は、攻撃者が悪意のあるメッセージ内のユニバーサルネーミング規則 (UNC) パスを含む拡張メッセージアプリケーションプログラミングインターフェイス (MAPI) 属性を悪用することを可能にするため、深刻な結果をもたらす可能性があります。被害者がメッセージを開くと、脆弱性がトリガーされ、TCPポート445上の攻撃者が制御するサーバーメッセージブロック (SMB) 共有に誘導されます。

この重大な脆弱性を悪用するためにユーザーの操作は必要ありません。攻撃者のSMBサーバーに接続すると、被害者のNew Technology LAN Manager (NTLM) ネゴシエーションメッセージが自動的に送信されます。攻撃者はこれを利用して、NTLM認証をサポートする他のシステムで認証を行うことができます。特に、Microsoft 365 などのオンラインサービスはNTLM認証をサポートしていないため、影響を受けません。

技術的詳細 🛠️

NTLM (New Technology LAN Manager): NTLMは認証に使用されるハッシュです。NTLMハッシュを取得すると、侵害されたネットワーク内での横方向の移動が可能になり、重大なセキュリティリスクをもたらします。

MAPI (Messaging Application Programming Interface): MAPIは開発者にメール対応アプリケーションを作成するための関数を提供し、メールの作成、メールボックスの管理など、クライアントコンピューター上のメールシステムを制御できます。

UNC (Universal Naming Convention): UNCはWindowsでネットワークリソースを識別する命名システムです。UNCパスは、二重バックスラッシュ () の後に、リソースをホストするコンピューター名またはIPアドレスが続きます。

影響を受けるバージョン 🎯

CVE-2023-23397 の脆弱性は、Outlook for Android、iOS、macOS を除く、現在サポートされているすべてのバージョンの Windows 向け Microsoft Outlook に影響します。Microsoft は、潜在的な攻撃を緩和するために、直ちにパッチを適用することを推奨しています。

あるいは、直ちにパッチを適用できない場合は、Active Directory の Protected Users グループにユーザーを追加し、TCPポート445での送信SMBトラフィックをブロックすることを Microsoft は提案しています。これらの対策は、CVE-2023-23397 の影響を最小限に抑えることを目的としています。

活発な悪用 🌐🕵️

CERT-UA はこのゼロデイ脆弱性を Microsoft に報告し、ロシアの諜報機関に関連する脅威アクターによる活発な悪用を明らかにしました。過去1年間にわたり、これらのアクターはこの脆弱性を使用して政府、軍事、エネルギー、輸送機関を標的にしてきました。

CVE-2023-23397 エクスプロイト 🌐📧

画像

説明 🚀

このスクリプトは、Microsoft Outlook の脆弱性である CVE-2023-23397 を悪用し、テストおよび教育目的で悪意のあるメールを生成できるようにします。

特徴 ✨

  • Microsoft Outlook を標的とした悪意のあるメールを生成します。
  • メールを .msg ファイルとして保存するか、直接送信するかを選択できます。
  • メニューベースのユーザーインタラクションにより簡単に使用できます。

前提条件 🛠️

  • Python 3.x 🐍
  • Windows OS (win32com.client 依存関係のため) 🖥️

使用方法 🚀

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23397.git
    cd CVE-2023-23397
    
  2. 依存関係をインストールします:

    root@kitploit:~
    pip install pywin32
    
    or
    
    pip install -r requirements.txt
    
  3. スクリプトを実行します:

    root@kitploit:~
    python Exploit.py
    

    画面の指示に従って、対象のメールアドレス、攻撃者のIPアドレスを入力し、アクションを選択します。

オプション ⚙️

  • save: 悪意のあるメールを .msg ファイルとして保存します。
  • send: 悪意のあるメールを送信します。

ライセンス 📝

このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

免責事項 ⚠️

このスクリプトは教育およびテスト目的のみを意図しています。責任を持って、明示的にテストの許可を得たシステムでのみ使用してください。

貢献 🤝

このプロジェクトに貢献したい場合は、issueを開くか、プルリクエストを作成してください。

連絡先

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

寄付

サポートをお願いします

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
ツールをダウンロード