
PoC simples em PowerShell para CVE-2023-23397
CVE-2023-23397 é uma vulnerabilidade no MS Outlook que permite que um invasor potencialmente exfiltre detalhes de autenticação do usuário. A vulnerabilidade está relacionada à capacidade de um invasor especificar um caminho UNC na propriedade "ReminderSoundFile" dentro de um e-mail/convite de reunião - quando o lembrete é acionado no Outlook, o cliente Outlook do usuário tenta carregar o arquivo de som especificado no caminho. Se o Outlook tentar iniciar uma conexão SMB com um servidor SMB remoto, pode ser possível que o invasor intercepte o hash Net-NTLMv2 do usuário e o retransmita para autenticar como o usuário.
O PoC é baseado no post de Dominic Chell no MDSec (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/), portando os conceitos para PowerShell.
Observe que o caminho UNC também pode ser usado para fazer uma solicitação WebDAV para um domínio externo, adicionando "@80" ou "@SSL@443" ao nome do host, conforme o post do blog de n00py: https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/