Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2023-23397-purple-team — Purple team 프로젝트로, 피싱 전달을 통해 CVE-2023-23397 Outlook NTLM 누출을 악용하며, 공격 체인에 대해 MITRE ATT&CK에 매핑된 Sigma/Wazuh 탐지 규칙을 포함합니다. | Kitploit
도구/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
ExploitationPhishingLearning & EducationRed TeamingEmail SecurityLabs & Practice
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

Purple team 프로젝트로, 피싱 전달을 통해 CVE-2023-23397 Outlook NTLM 누출을 악용하며, 공격 체인에 대해 MITRE ATT&CK에 매핑된 Sigma/Wazuh 탐지 규칙을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
13시간 45분 전아직 검토되지 않음

CVE-2023-23397 — Purple Team: 익스플로잇 + 탐지

동일한 Outlook NTLM 누출 취약점(CVE-2023-23397)을 대상으로 한 프로젝트의 두 가지 측면:

  • 레드 팀(완료): Windows 10 피해자 VM을 대상으로 한 CVE-2023-23397 피싱 전달 및 익스플로잇. 전체 보고서는 FINAL_PROJECT_REPORT.pdf, 워크스루는 FINAL_DEMO_VIDEO.mp4, 슬라이드는 Presentation.pptx에 포함. 전달 스크립트(send_malicious_email.py, malicious_email_url.py)와 피싱 미끼 페이지(index.html)는 참고용으로 포함.
  • 블루 팀(진행 중): detection-engineering-lab/ — 동일한 공격 체인의 모든 단계에 대한 Sigma/Wazuh 탐지 규칙. MITRE ATT&CK에 매핑되어 있으며, 각 규칙은 정상 기준선 대비 측정된 오탐률을 포함하고, 일일 알림을 요약하는 소규모 자동화 레이어도 포함.

탐지 랩의 빌드 로그 및 작업별 계획: Detection_Engineering_Project_Plan.md.

이 모든 작업은 격리된 랩에서 제가 제어하는 VM(Windows 10 피해자, Kali 공격자)을 대상으로 실행되었으며, 실제 대상이 아닙니다.

도구 다운로드