
Outlook 권한 상승 취약점의 악용 데모
Outlook 권한 상승 취약점의 악용 데모
CVE-2023-23397은 Microsoft Outlook의 중요한 EoP(권한 상승) 취약점으로, 공격자가 신뢰할 수 없는 네트워크에 있는 공격자 제어 서버의 SMB(TCP 445) 공유에 대한 UNC 경로가 포함된 확장 MAPI 속성이 있는 메시지를 보낼 때 트리거됩니다. 사용자 상호 작용이 필요하지 않습니다. 공격자는 원격 SMB 서버에 대한 연결을 사용하여 사용자의 NTLM 협상 메시지를 전송하며, 공격자는 이 메시지를 릴레이하여 NTLM 인증을 지원하는 다른 시스템에 대해 인증할 수 있습니다.