Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23397_EXPLOIT — Генерирует запросы на собрания, используя уязвимость CVE-2023-23397. Для отправки требуется толстый клиент Outlook. | Kitploit
Инструменты/GitHubGitHub/billskico/cve-2023-23397_exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеОбучение и Образование
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

Генерирует запросы на собрания, используя уязвимость CVE-2023-23397. Для отправки требуется толстый клиент Outlook.

Репозиторий
773 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23397 Эксплуатация уязвимости MS Outlook

CVE-2023-23397 — это уязвимость в Microsoft Outlook, которая позволяет злоумышленнику потенциально перехватывать данные аутентификации пользователя. Уязвимость возникает из-за возможности злоумышленника указать путь UNC (Universal Naming Convention) в свойстве «ReminderSoundFile» в письме или приглашении на собрание. Когда в Outlook срабатывает напоминание, клиент пользователя пытается загрузить звуковой файл, указанный в пути. Если Outlook инициирует SMB-соединение с удалённым SMB-сервером, злоумышленник может перехватить хэш Net-NTLMv2 пользователя и использовать его для аутентификации от его имени.

Этот проект на GitHub содержит PoC-скрипт на Python для демонстрации эксплуатации данной уязвимости. PoC основан на концепциях из статьи Dominic Chell в MDSec Эксплуатация CVE-2023-23397: Уязвимость повышения привилегий в Microsoft Outlook и переносит эти концепции на Python с использованием библиотеки win32com.client.

Использование

  1. Клонируйте репозиторий и перейдите в каталог проекта.
  2. Замените переменную BAD_ADDRESS в скрипте cve-2023-23397.py на желаемый UNC-путь к внешнему ресурсу.
    • UNC-путь также может использоваться для выполнения запроса WebDAV к внешнему домену путём добавления «@80» или «@SSL@443» к имени хоста/IP-адресу.
  3. Установите переменную MEETING_RECIPIENTS и другие переменные по необходимости.
  4. Запустите скрипт cve-2023-23397.py, чтобы отправить приглашение на собрание и эксплуатацию уязвимости.

Примечание

Этот скрипт использует библиотеку win32com.client, которая специфична для Windows и требует пакета pywin32. Установите его с помощью pip install pywin32 перед запуском скрипта.

Отказ от ответственности

Этот проект предназначен только для образовательных и исследовательских целей. Авторы и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый эксплуатацией этой уязвимости. Пожалуйста, используйте ответственно и убедитесь, что у вас есть соответствующие разрешения перед тестированием.

Скачать инструмент