Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23397_EXPLOIT — Gera solicitações de reunião aproveitando-se de CVE-2023-23397. Isto requer o outlook thick client para enviar. | Kitploit
Ferramentas/GitHubGitHub/billskico/cve-2023-23397_exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoAprendizado e Educação
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

Gera solicitações de reunião aproveitando-se de CVE-2023-23397. Isto requer o outlook thick client para enviar.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
77há 3 anosAinda não revisado

Exploração da Vulnerabilidade CVE-2023-23397 no MS Outlook

CVE-2023-23397 é uma vulnerabilidade no Microsoft Outlook que permite que um invasor potencialmente exfiltre detalhes de autenticação do usuário. A vulnerabilidade decorre da capacidade de um invasor especificar um caminho UNC (Universal Naming Convention) na propriedade "ReminderSoundFile" dentro de um e-mail ou convite de reunião. Quando o lembrete é acionado no Outlook, o cliente do usuário tenta carregar o arquivo de som especificado no caminho. Se o Outlook iniciar uma conexão SMB para um servidor SMB remoto, pode ser possível que o invasor intercepte o hash Net-NTLMv2 do usuário e o retransmita para autenticar como o usuário.

Este projeto GitHub contém um script Python de prova de conceito (PoC) para demonstrar a exploração desta vulnerabilidade. O PoC é baseado em conceitos do post de Dominic Chell no MDSec Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability e porta esses conceitos para Python usando a biblioteca win32com.client.

Uso

  1. Clone o repositório e navegue até o diretório do projeto.
  2. Substitua a variável BAD_ADDRESS no script cve-2023-23397.py pelo caminho UNC desejado para o recurso externo.
    • O caminho UNC também pode ser usado para fazer uma requisição WebDAV para um domínio externo adicionando "@80" ou "@SSL@443" ao hostname / IP
  3. Defina as variáveis MEETING_RECIPIENTS e outras conforme necessário.
  4. Execute o script cve-2023-23397.py para enviar a solicitação de reunião e explorar a vulnerabilidade.

Nota

Este script utiliza a biblioteca win32com.client, que é específica do Windows e requer o pacote pywin32. Instale-o usando pip install pywin32 antes de executar o script.

Aviso Legal

Este projeto é apenas para fins educacionais e de pesquisa. Os autores e contribuidores não são responsáveis por qualquer uso indevido ou dano causado pela exploração desta vulnerabilidade. Por favor, use com responsabilidade e certifique-se de ter a devida autorização antes de testar.

Baixar ferramenta