
Эксплойт POC для CVE-2023-23397
Эксплойт POC для CVE-2023-23397
Appointment.cs : измененный файл из https://github.com/Sicos1977/MsgKit/blob/master/MsgKit/Appointment.cs
Exploit.cs : код, который я использовал для воссоздания создания вредоносной встречи. Я изменил код изображения в статье MDSEC здесь: https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/
MsgKit.dll : скомпилированная библиотека из https://github.com/Sicos1977/MsgKit/blob/master/MsgKit, которую вам нужно изменить, чтобы эксплойт работал
этот POC создан в исследовательских целях, и я не несу ответственности за любое злонамеренное использование.