Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-23397 — 이 스크립트는 테스트 및 교육 목적을 위해 Microsoft Outlook의 제로데이(Zero-Day) 취약점인 CVE-2023-23397을 악용하여 악성 이메일을 생성할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/pushkarup/cve-2023-23397
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubpushkarup/cve-2023-23397

CVE-2023-23397

이 스크립트는 테스트 및 교육 목적을 위해 Microsoft Outlook의 제로데이(Zero-Day) 취약점인 CVE-2023-23397을 악용하여 악성 이메일을 생성할 수 있게 합니다.

저장소 보기
412년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

[CVE-2023-23397] 취약점 상세 정보 🚨💻

Microsoft는 최근 이 제로데이 익스플로잇을 포함한 일련의 중요한 보안 취약점을 해결했습니다: CVE-2023-23397. CVSS(Common Vulnerability Scoring System)는 이 익스플로잇에 9.8점을 부여했습니다.

CVE-2023-23397: Microsoft Outlook의 권한 상승 📧🔓

Microsoft Outlook에서 중요한 권한 상승(EoP) 취약점이 확인되었습니다. 이 결함은 공격자가 악성 메시지에 UNC(Universal Naming Convention) 경로가 포함된 MAPI(Extended Messaging Application Programming Interface) 속성을 악용할 수 있게 하여 심각한 결과를 초래할 수 있습니다. 피해자가 메시지를 열면 취약점이 트리거되어 피해자를 공격자가 제어하는 SMB(Server Message Block) 공유(TCP 포트 445)로 유도합니다.

이 중요한 취약점을 악용하는 데 사용자 조치가 필요하지 않습니다. 공격자의 SMB 서버에 연결되면 피해자의 NTLM(New Technology LAN Manager) 협상 메시지가 자동으로 전송됩니다. 공격자는 이를 사용하여 NTLM 인증을 지원하는 다른 시스템에 인증할 수 있습니다. 특히 Microsoft 365와 같은 온라인 서비스는 NTLM 인증을 지원하지 않으므로 영향을 받지 않습니다.

기술적 세부 사항 🛠️

NTLM (New Technology LAN Manager): NTLM은 인증에 사용되는 해시입니다. NTLM 해시를 획득하면 손상된 네트워크 내에서 측면 이동이 가능해져 심각한 보안 위험을 초래합니다.

MAPI (Messaging Application Programming Interface): MAPI는 개발자에게 메일 지원 애플리케이션을 만들 수 있는 함수를 제공하며, 메일 생성, 사서함 관리 등을 포함한 클라이언트 컴퓨터의 메일 시스템에 대한 제어를 제공합니다.

UNC (Universal Naming Convention): UNC는 Windows에서 네트워크 리소스를 식별하는 명명 시스템입니다. UNC 경로는 이중 백슬래시() 뒤에 리소스를 호스팅하는 컴퓨터 이름 또는 IP 주소가 오는 형태로 구성됩니다.

영향을 받는 버전 🎯

CVE-2023-23397 취약점은 Android, iOS 또는 macOS용 Outlook을 제외한 Windows용 Microsoft Outlook의 현재 지원되는 모든 버전에 영향을 미칩니다. Microsoft는 잠재적인 공격을 완화하기 위해 즉시 패치를 적용할 것을 권장합니다.

또는 즉시 패치가 불가능한 경우 Microsoft는 Active Directory의 보호된 사용자 그룹에 사용자를 추가하고 TCP 포트 445에서 아웃바운드 SMB 트래픽을 차단할 것을 제안합니다. 이러한 조치는 CVE-2023-23397의 영향을 최소화하기 위한 것입니다.

활성 악용 🌐🕵️

CERT-UA는 이 제로데이 취약점을 Microsoft에 보고했으며, 러시아 정보 기관과 연계된 위협 행위자에 의한 활성 악용이 밝혀졌습니다. 지난 1년 동안 이 행위자들은 이 취약점을 사용하여 정부, 군사, 에너지 및 교통 기관을 표적으로 삼았습니다.


CVE-2023-23397 익스플로잇 🌐📧

image

설명 🚀

이 스크립트는 Microsoft Outlook의 취약점인 CVE-2023-23397을 악용하여 테스트 및 교육 목적으로 악성 이메일을 생성할 수 있습니다.

기능 ✨

  • Microsoft Outlook을 대상으로 하는 악성 이메일 생성.
  • 이메일을 .msg 파일로 저장하거나 직접 전송하는 옵션 선택.
  • 사용하기 쉬운 메뉴 기반 사용자 인터페이스.

사전 요구 사항 🛠️

  • Python 3.x 🐍
  • Windows OS (win32com.client 종속성으로 인해) 🖥️

사용 방법 🚀

  1. 저장소 복제:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-23397.git
    cd CVE-2023-23397
    
  2. 종속성 설치:

    root@kitploit:~
    pip install pywin32
    
    or
    
    pip install -r requirements.txt
    
  3. 스크립트 실행:

    root@kitploit:~
    python Exploit.py
    

    화면의 지시에 따라 대상 이메일, 공격자 IP를 입력하고 작업을 선택합니다.

옵션 ⚙️

  • save: 악성 이메일을 .msg 파일로 저장합니다.
  • send: 악성 이메일을 보냅니다.

라이선스 📝

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

면책 조항 ⚠️

이 스크립트는 교육 및 테스트 목적으로만 사용됩니다. 책임감 있게 사용하고 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오.

기여 🤝

이 프로젝트에 기여하고 싶다면 이슈를 열거나 풀 리퀘스트를 생성해 주세요.

연락처

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

기부

지지 표시

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
도구 다운로드