
이 스크립트는 테스트 및 교육 목적을 위해 Microsoft Outlook의 제로데이(Zero-Day) 취약점인 CVE-2023-23397을 악용하여 악성 이메일을 생성할 수 있게 합니다.
Microsoft는 최근 이 제로데이 익스플로잇을 포함한 일련의 중요한 보안 취약점을 해결했습니다: CVE-2023-23397. CVSS(Common Vulnerability Scoring System)는 이 익스플로잇에 9.8점을 부여했습니다.
Microsoft Outlook에서 중요한 권한 상승(EoP) 취약점이 확인되었습니다. 이 결함은 공격자가 악성 메시지에 UNC(Universal Naming Convention) 경로가 포함된 MAPI(Extended Messaging Application Programming Interface) 속성을 악용할 수 있게 하여 심각한 결과를 초래할 수 있습니다. 피해자가 메시지를 열면 취약점이 트리거되어 피해자를 공격자가 제어하는 SMB(Server Message Block) 공유(TCP 포트 445)로 유도합니다.
이 중요한 취약점을 악용하는 데 사용자 조치가 필요하지 않습니다. 공격자의 SMB 서버에 연결되면 피해자의 NTLM(New Technology LAN Manager) 협상 메시지가 자동으로 전송됩니다. 공격자는 이를 사용하여 NTLM 인증을 지원하는 다른 시스템에 인증할 수 있습니다. 특히 Microsoft 365와 같은 온라인 서비스는 NTLM 인증을 지원하지 않으므로 영향을 받지 않습니다.
NTLM (New Technology LAN Manager): NTLM은 인증에 사용되는 해시입니다. NTLM 해시를 획득하면 손상된 네트워크 내에서 측면 이동이 가능해져 심각한 보안 위험을 초래합니다.
MAPI (Messaging Application Programming Interface): MAPI는 개발자에게 메일 지원 애플리케이션을 만들 수 있는 함수를 제공하며, 메일 생성, 사서함 관리 등을 포함한 클라이언트 컴퓨터의 메일 시스템에 대한 제어를 제공합니다.
UNC (Universal Naming Convention): UNC는 Windows에서 네트워크 리소스를 식별하는 명명 시스템입니다. UNC 경로는 이중 백슬래시() 뒤에 리소스를 호스팅하는 컴퓨터 이름 또는 IP 주소가 오는 형태로 구성됩니다.
CVE-2023-23397 취약점은 Android, iOS 또는 macOS용 Outlook을 제외한 Windows용 Microsoft Outlook의 현재 지원되는 모든 버전에 영향을 미칩니다. Microsoft는 잠재적인 공격을 완화하기 위해 즉시 패치를 적용할 것을 권장합니다.
또는 즉시 패치가 불가능한 경우 Microsoft는 Active Directory의 보호된 사용자 그룹에 사용자를 추가하고 TCP 포트 445에서 아웃바운드 SMB 트래픽을 차단할 것을 제안합니다. 이러한 조치는 CVE-2023-23397의 영향을 최소화하기 위한 것입니다.
CERT-UA는 이 제로데이 취약점을 Microsoft에 보고했으며, 러시아 정보 기관과 연계된 위협 행위자에 의한 활성 악용이 밝혀졌습니다. 지난 1년 동안 이 행위자들은 이 취약점을 사용하여 정부, 군사, 에너지 및 교통 기관을 표적으로 삼았습니다.
이 스크립트는 Microsoft Outlook의 취약점인 CVE-2023-23397을 악용하여 테스트 및 교육 목적으로 악성 이메일을 생성할 수 있습니다.
저장소 복제:
git clone https://github.com/Pushkarup/CVE-2023-23397.git
cd CVE-2023-23397
종속성 설치:
pip install pywin32
or
pip install -r requirements.txt
스크립트 실행:
python Exploit.py
화면의 지시에 따라 대상 이메일, 공격자 IP를 입력하고 작업을 선택합니다.
save: 악성 이메일을 .msg 파일로 저장합니다.send: 악성 이메일을 보냅니다.이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
이 스크립트는 교육 및 테스트 목적으로만 사용됩니다. 책임감 있게 사용하고 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오.
이 프로젝트에 기여하고 싶다면 이슈를 열거나 풀 리퀘스트를 생성해 주세요.