
Генерирует запросы на собрания, используя уязвимость CVE-2023-23397. Для отправки требуется толстый клиент Outlook.
CVE-2023-23397 — это уязвимость в Microsoft Outlook, которая позволяет злоумышленнику потенциально перехватывать данные аутентификации пользователя. Уязвимость возникает из-за возможности злоумышленника указать путь UNC (Universal Naming Convention) в свойстве «ReminderSoundFile» в письме или приглашении на собрание. Когда в Outlook срабатывает напоминание, клиент пользователя пытается загрузить звуковой файл, указанный в пути. Если Outlook инициирует SMB-соединение с удалённым SMB-сервером, злоумышленник может перехватить хэш Net-NTLMv2 пользователя и использовать его для аутентификации от его имени.
Этот проект на GitHub содержит PoC-скрипт на Python для демонстрации эксплуатации данной уязвимости. PoC основан на концепциях из статьи Dominic Chell в MDSec Эксплуатация CVE-2023-23397: Уязвимость повышения привилегий в Microsoft Outlook и переносит эти концепции на Python с использованием библиотеки win32com.client.
Этот скрипт использует библиотеку win32com.client, которая специфична для Windows и требует пакета pywin32. Установите его с помощью pip install pywin32 перед запуском скрипта.
Этот проект предназначен только для образовательных и исследовательских целей. Авторы и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый эксплуатацией этой уязвимости. Пожалуйста, используйте ответственно и убедитесь, что у вас есть соответствующие разрешения перед тестированием.