Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23397 — CVE-2023-23397 PoC | Kitploit
ツール/GitHubGitHub/vlad-a-man/cve-2023-23397
パスワード攻撃ペイロード生成脆弱性分析エクスプロイトフィッシングレッドチーミング
GitHubvlad-a-man/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 PoC

リポジトリを見る
8213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23397 概念実証

これは、Windows 版 Microsoft Outlook クライアントの脆弱性である CVE-2023-23397 に対する概念実証 (PoC) エクスプロイトです。

前提条件

  • Python 3
  • pywin32 パッケージ

使用方法

Windows

  1. pip install pywin32 を実行して、必要な pywin32 パッケージをインストールします。
  2. 次のコマンドでスクリプトを実行します: python Exploit.py <save_or_send> <target_email> <attacker_ip>。

Kali Linux

  1. pip install pywin32 を実行して、必要な pywin32 パッケージをインストールします。
  2. 攻撃者マシン上で、Metasploit の SMB モジュールなどの SMB サーバーを起動します。
  3. 次のコマンドでスクリプトを実行します: python Exploit.py <save_or_send> <target_email> <attacker_ip>。

オプション

  • <save_or_send>: 「save」または「send」を選択します。「save」は悪意のあるメールをファイルとして保存し、「send」はメールをターゲットに直接送信します。
  • <target_email>: 対象ユーザーのメールアドレス。
  • <attacker_ip>: 攻撃者の SMB サーバーの IP アドレス。

CVE-2023-23397 高レベル概要

これは、Windows 版 Microsoft Outlook クライアントの脆弱性である CVE-2023-23397 の高レベル概要です。

説明

CVE-2023-23397 は、攻撃者が悪意のあるメールを作成し、それが Outlook クライアントによって処理されると、対象ユーザーの Net-NTLMv2 ハッシュが自動的に漏えいする脆弱性です。エクスプロイトを発動するためにユーザーの操作は必要ありません。漏えいしたハッシュは、リレー攻撃や、基盤となる資格情報のクラッキングに使用される可能性があります。

この脆弱性は、Outlook がメールメッセージ内の PidLidReminderFileParameter プロパティを処理する方法に起因します。このプロパティにより、メッセージ送信者は会議通知などのアイテムに対してカスタム通知音を設定できます。攻撃者が管理する SMB サーバーを指す Universal Naming Convention (UNC) パスを含むカスタム PidLidReminderFileParameter プロパティを持つメッセージを作成することで、攻撃者はターゲットの Outlook クライアントが SMB サーバーに接続する際に Net-NTLMv2 ハッシュを漏えいさせることができます。

攻撃手順

  1. 攻撃者は、自分の SMB サーバーを指す UNC パスを含むカスタム PidLidReminderFileParameter プロパティを持つ悪意のあるメールを作成します。
  2. 対象ユーザーが Outlook クライアントでメールを受信します。
  3. Outlook がメールを処理し、PidLidReminderFileParameter プロパティで指定されたカスタム通知音ファイルを取得しようとします。
  4. Outlook が攻撃者管理の SMB サーバーに接続する際、対象ユーザーの Net-NTLMv2 ハッシュが漏えいします。
  5. その後、攻撃者は漏えいしたハッシュを NTLMv2 をサポートする他のシステムへのリレー攻撃に使用したり、ハッシュをクラックして基盤となる平文の資格情報を取得しようとしたりすることができます。

エクスプロイトの使用方法

提供されている概念実証 (PoC) エクスプロイトスクリプトは、カスタム PidLidReminderFileParameter プロパティを持つ悪意のあるメールを生成し、ファイルとして保存するか、ターゲットのメールアドレスに直接送信します。攻撃者は、漏えいした Net-NTLMv2 ハッシュをキャプチャするために SMB サーバーをセットアップする必要があります。

注意

この高レベル概要は教育目的のみです。脆弱性とその影響を理解することで、セキュリティ対策を改善し、同様の攻撃に対する効果的な防御を開発するのに役立ちます。

ツールをダウンロード