
Dois POCs que criei para a vulnerabilidade CVE-2023-23397 Outlook NTLM, para uso interno.
Dois POCs que criei para a vulnerabilidade NTLM CVE-2023-23397.
Originalmente, os POCs enviavam solicitações de reunião com um lembrete, mas consegui enviar um e-mail com um lembrete que não exigia interação do usuário.
O arquivo .ps1 precisa ser executado a partir de um host Windows comprometido com uma conta de e-mail Outlook comprometida, enquanto o script Python precisa apenas do e-mail Outlook comprometido.