
CVE-2023-23397の脆弱性を持つMicrosoft Outlookクライアントアプリケーション向けのProof of Workです。 教育および研究目的のみで使用してください。
このCVEは、最後にパッチが適用されたバージョンを除くMicrosoft Outlookクライアントバージョン2016において、ログオン中のユーザーからNetNTLMハッシュを取得することを目的としています。
python3 exploit.py -p 192.168.0.5 -f recipients.txt
ヘルプメニューには説明があります。
python3 exploit.py -h
このエクスプロイトは大量配信テスト用に作成されており、成功率は50/50です。これは、予定を作成するPythonライブラリ independentsoft.msg とOutlookオブジェクトがファイルをメッセージとして添付するため、MS Outlookがそれをネイティブなものとして認識しないからです。そのため、ハッシュの取得が常に成功するとは限りません。
テスト中にいくつかの技術的な問題と制限に直面しました。それらは以下のとおりです: