
CVE-2023-23397 PoC
이것은 Windows Microsoft Outlook 클라이언트의 취약점인 CVE-2023-23397에 대한 개념 증명(PoC) 익스플로잇입니다.
pywin32 패키지pywin32 패키지를 설치하려면 pip install pywin32를 실행하세요.python Exploit.py <save_or_send> <target_email> <attacker_ip>.pywin32 패키지를 설치하려면 pip install pywin32를 실행하세요.python Exploit.py <save_or_send> <target_email> <attacker_ip>.<save_or_send>: "save" 또는 "send" 중에서 선택합니다. "save"는 악성 이메일을 파일로 저장하고, "send"는 이메일을 대상에게 직접 전송합니다.<target_email>: 대상 사용자의 이메일 주소입니다.<attacker_ip>: 공격자의 SMB 서버 IP 주소입니다.이 문서는 Windows Microsoft Outlook 클라이언트의 취약점인 CVE-2023-23397에 대한 고수준 개요입니다.
CVE-2023-23397은 공격자가 악성 이메일을 제작할 수 있게 하는 취약점으로, Outlook 클라이언트가 이 이메일을 처리하면 대상 사용자의 Net-NTLMv2 해시가 자동으로 유출됩니다. 이 익스플로잇을 트리거하기 위해 사용자 상호 작용이 필요하지 않습니다. 유출된 해시는 릴레이 공격에 사용하거나 기본 자격 증명을 크랙하는 데 사용할 수 있습니다.
이 취약점은 Outlook이 이메일 메시지에서 PidLidReminderFileParameter 속성을 처리하는 방식 때문에 존재합니다. 이 속성은 메시지 발신자가 회의 알림과 같은 항목에 대한 사용자 지정 알림음을 설정할 수 있게 해줍니다. 공격자가 제어하는 SMB 서버를 가리키는 UNC(Universal Naming Convention) 경로가 포함된 사용자 지정 PidLidReminderFileParameter 속성으로 메시지를 제작하면, 공격자는 대상의 Outlook 클라이언트가 SMB 서버에 연결할 때 Net-NTLMv2 해시를 유출하도록 만들 수 있습니다.
제공된 개념 증명(PoC) 익스플로잇 스크립트는 사용자 지정 PidLidReminderFileParameter 속성이 있는 악성 이메일을 생성한 다음, 파일로 저장하거나 대상 이메일 주소로 직접 전송합니다. 공격자는 유출된 Net-NTLMv2 해시를 캡처하기 위해 SMB 서버를 설정해야 합니다.
이 고수준 개요는 교육 목적으로만 제공됩니다. 취약점과 그 영향을 이해하면 보안 관행을 개선하고 유사한 공격에 대한 효과적인 방어를 개발하는 데 도움이 될 수 있습니다.