
Prova de Trabalho do CVE-2023-23397 para a aplicação cliente vulnerável do Microsoft Outlook.
Prova de Trabalho do CVE-2023-23397 para aplicação cliente vulnerável do Microsoft Outlook. Apenas para fins educacionais e de pesquisa.
Este CVE visava recuperar o hash NetNTLM do usuário logado a partir da versão 2016 do cliente Microsoft Outlook, exceto a última versão corrigida.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
Menu de ajuda com descrição.
python3 exploit.py -h
O exploit foi escrito para teste de entrega em massa e funciona com chance de 50/50. Isso ocorre porque a biblioteca Python independentsoft.msg para criar compromissos e objetos para o Outlook anexa o arquivo como mensagem e o MS Outlook não o reconhece como nativo. É por isso que a recuperação do hash nem sempre é concluída com sucesso.
Durante o teste, enfrentei algumas dificuldades e limitações técnicas. São elas: