
Два POC, которые я создал для уязвимости CVE-2023-23397 Outlook NTLM, для внутреннего использования.
Два PoC, которые я создал для уязвимости CVE-2023-23397 NTLM.
Изначально PoC отправляли приглашения на встречи с напоминанием, но мне удалось отправить электронное письмо с напоминанием, которое не требовало никакого взаимодействия с пользователем.
Файл .ps1 необходимо запускать на скомпрометированном хосте Windows со скомпрометированной учётной записью Outlook, тогда как Python-скрипту достаточно только скомпрометированной учётной записи Outlook.