これは、Windows 版 Microsoft Outlook クライアントの脆弱性である CVE-2023-23397 に対する概念実証 (PoC) エクスプロイトです。
pywin32 パッケージpip install pywin32 を実行して、必要な pywin32 パッケージをインストールします。python Exploit.py <save_or_send> <target_email> <attacker_ip>。pip install pywin32 を実行して、必要な pywin32 パッケージをインストールします。python Exploit.py <save_or_send> <target_email> <attacker_ip>。<save_or_send>: 「save」または「send」を選択します。「save」は悪意のあるメールをファイルとして保存し、「send」はメールをターゲットに直接送信します。<target_email>: 対象ユーザーのメールアドレス。<attacker_ip>: 攻撃者の SMB サーバーの IP アドレス。これは、Windows 版 Microsoft Outlook クライアントの脆弱性である CVE-2023-23397 の高レベル概要です。
CVE-2023-23397 は、攻撃者が悪意のあるメールを作成し、それが Outlook クライアントによって処理されると、対象ユーザーの Net-NTLMv2 ハッシュが自動的に漏えいする脆弱性です。エクスプロイトを発動するためにユーザーの操作は必要ありません。漏えいしたハッシュは、リレー攻撃や、基盤となる資格情報のクラッキングに使用される可能性があります。
この脆弱性は、Outlook がメールメッセージ内の PidLidReminderFileParameter プロパティを処理する方法に起因します。このプロパティにより、メッセージ送信者は会議通知などのアイテムに対してカスタム通知音を設定できます。攻撃者が管理する SMB サーバーを指す Universal Naming Convention (UNC) パスを含むカスタム PidLidReminderFileParameter プロパティを持つメッセージを作成することで、攻撃者はターゲットの Outlook クライアントが SMB サーバーに接続する際に Net-NTLMv2 ハッシュを漏えいさせることができます。
提供されている概念実証 (PoC) エクスプロイトスクリプトは、カスタム PidLidReminderFileParameter プロパティを持つ悪意のあるメールを生成し、ファイルとして保存するか、ターゲットのメールアドレスに直接送信します。攻撃者は、漏えいした Net-NTLMv2 ハッシュをキャプチャするために SMB サーバーをセットアップする必要があります。
この高レベル概要は教育目的のみです。脆弱性とその影響を理解することで、セキュリティ対策を改善し、同様の攻撃に対する効果的な防御を開発するのに役立ちます。