
Gera solicitações de reunião aproveitando-se de CVE-2023-23397. Isto requer o outlook thick client para enviar.
CVE-2023-23397 é uma vulnerabilidade no Microsoft Outlook que permite que um invasor potencialmente exfiltre detalhes de autenticação do usuário. A vulnerabilidade decorre da capacidade de um invasor especificar um caminho UNC (Universal Naming Convention) na propriedade "ReminderSoundFile" dentro de um e-mail ou convite de reunião. Quando o lembrete é acionado no Outlook, o cliente do usuário tenta carregar o arquivo de som especificado no caminho. Se o Outlook iniciar uma conexão SMB para um servidor SMB remoto, pode ser possível que o invasor intercepte o hash Net-NTLMv2 do usuário e o retransmita para autenticar como o usuário.
Este projeto GitHub contém um script Python de prova de conceito (PoC) para demonstrar a exploração desta vulnerabilidade. O PoC é baseado em conceitos do post de Dominic Chell no MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability e porta esses conceitos para Python usando a biblioteca win32com.client.
Este script utiliza a biblioteca win32com.client, que é específica do Windows e requer o pacote pywin32. Instale-o usando pip install pywin32 antes de executar o script.
Este projeto é apenas para fins educacionais e de pesquisa. Os autores e contribuidores não são responsáveis por qualquer uso indevido ou dano causado pela exploração desta vulnerabilidade. Por favor, use com responsabilidade e certifique-se de ter a devida autorização antes de testar.