
Projeto de equipe roxa explorando o vazamento NTLM do Outlook CVE-2023-23397 com entrega por phishing, além de detecções Sigma/Wazuh mapeadas para o MITRE ATT&CK para a cadeia de ataque.
Duas metades de um projeto contra a mesma vulnerabilidade de fuga de NTLM do Outlook (CVE-2023-23397):
FINAL_PROJECT_REPORT.pdf, demonstração em FINAL_DEMO_VIDEO.mp4, slides em Presentation.pptx. Scripts de entrega (send_malicious_email.py, malicious_email_url.py) e a página de isca de phishing (index.html) estão incluídos para referência.detection-engineering-lab/ — deteções Sigma/Wazuh para cada etapa dessa mesma cadeia de ataque, mapeadas para MITRE ATT&CK, cada uma com uma taxa de falsos positivos medida contra uma linha de base benigna, além de uma pequena camada de automação que resume alertas diários.Registo de construção e plano tarefa por tarefa para o laboratório de deteção: Detection_Engineering_Project_Plan.md.
Tudo isto foi executado contra VMs que controlo (vítima Windows 10, atacante Kali) num laboratório isolado — não contra qualquer alvo real.