
내부에서 사용하기 위해 만든 CVE-2023-23397 Outlook NTLM 취약점에 대한 두 개의 PoC입니다.
CVE-2023-23397 NTLM 취약점에 대해 제가 만든 두 개의 PoC입니다.
원래 PoC는 미리 알림이 포함된 회의 요청을 보내는 방식이었지만, 사용자의 상호작용이 필요 없는 미리 알림이 포함된 이메일을 보낼 수 있었습니다.
.ps1 파일은 손상된 Windows 호스트에서 손상된 Outlook 이메일 계정을 사용해 실행해야 하지만, Python 스크립트는 손상된 Outlook 이메일만 있으면 됩니다.