Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-23397-purple-team — Projeto de equipe roxa explorando o vazamento NTLM do Outlook CVE-2023-23397 com entrega por phishing, além de detecções Sigma/Wazuh mapeadas para o MITRE ATT&CK para a cadeia de ataque. | Kitploit
Ferramentas/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
ExploraçãoPhishingAprendizado e EducaçãoRed TeamingSegurança de EmailLabs e Prática
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

Projeto de equipe roxa explorando o vazamento NTLM do Outlook CVE-2023-23397 com entrega por phishing, além de detecções Sigma/Wazuh mapeadas para o MITRE ATT&CK para a cadeia de ataque.

Ver Repositório
9há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-23397 — Purple Team: Exploit + Deteção

Duas metades de um projeto contra a mesma vulnerabilidade de fuga de NTLM do Outlook (CVE-2023-23397):

  • Red team (concluído): entrega de phishing + exploração da CVE-2023-23397 contra uma VM vítima Windows 10, relatório completo em FINAL_PROJECT_REPORT.pdf, demonstração em FINAL_DEMO_VIDEO.mp4, slides em Presentation.pptx. Scripts de entrega (send_malicious_email.py, malicious_email_url.py) e a página de isca de phishing (index.html) estão incluídos para referência.
  • Blue team (em progresso): detection-engineering-lab/ — deteções Sigma/Wazuh para cada etapa dessa mesma cadeia de ataque, mapeadas para MITRE ATT&CK, cada uma com uma taxa de falsos positivos medida contra uma linha de base benigna, além de uma pequena camada de automação que resume alertas diários.

Registo de construção e plano tarefa por tarefa para o laboratório de deteção: Detection_Engineering_Project_Plan.md.

Tudo isto foi executado contra VMs que controlo (vítima Windows 10, atacante Kali) num laboratório isolado — não contra qualquer alvo real.

Baixar ferramenta