
취약한 Microsoft Outlook 클라이언트 애플리케이션용 CVE-2023-23397 개념 증명
취약한 Microsoft Outlook 클라이언트 응용 프로그램을 위한 CVE-2023-23397의 Proof of Work입니다. 교육 및 연구 목적으로만 사용하십시오.
이 CVE는 마지막 패치 버전을 제외한 Microsoft Outlook 클라이언트 버전 2016에서 로그인한 사용자의 NetNTLM 해시를 탈취하는 것을 목표로 합니다.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
설명이 포함된 도움말 메뉴입니다.
python3 exploit.py -h
이 익스플로잇은 대량 발송 테스트를 위해 작성되었으며 50/50 확률로 동작합니다. 그 이유는 Outlook 약속 및 개체를 생성하는 Python 라이브러리 independentsoft.msg가 파일을 메시지로 첨부하고, MS Outlook이 이를 네이티브로 인식하지 않기 때문입니다. 그래서 해시 탈취가 항상 성공적으로 완료되지는 않습니다.
테스트 중 몇 가지 기술적 문제와 제한 사항을 겪었습니다. 그 내용은 다음과 같습니다: