Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-23397-purple-team — Фиолетовая команда: проект эксплуатации утечки NTLM в Outlook через CVE-2023-23397 с доставкой фишинга, а также детектирования Sigma/Wazuh, сопоставленные с MITRE ATT&CK для цепочки атак. | Kitploit
Инструменты/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
ЭксплуатацияФишингОбучение и ОбразованиеRed TeamingБезопасность Электронной ПочтыЛаборатории и Практика
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

Фиолетовая команда: проект эксплуатации утечки NTLM в Outlook через CVE-2023-23397 с доставкой фишинга, а также детектирования Sigma/Wazuh, сопоставленные с MITRE ATT&CK для цепочки атак.

Репозиторий
920 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23397 — Purple Team: эксплуатация + обнаружение

Две половины одного проекта, направленного на одну и ту же уязвимость утечки NTLM в Outlook (CVE-2023-23397):

  • Red team (готово): фишинговая доставка + эксплуатация CVE-2023-23397 против виртуальной машины жертвы на Windows 10, полный отчёт в FINAL_PROJECT_REPORT.pdf, прохождение в FINAL_DEMO_VIDEO.mp4, слайды в Presentation.pptx. Скрипты доставки (send_malicious_email.py, malicious_email_url.py) и страница фишинговой приманки (index.html) включены для ознакомления.
  • Blue team (в процессе): detection-engineering-lab/ — сигнатуры Sigma/Wazuh для каждого этапа той же цепочки атак, сопоставленные с MITRE ATT&CK, каждая с измеренным уровнем ложных срабатываний относительно безвредного базового набора данных, плюс небольшой слой автоматизации, который обобщает ежедневные оповещения.

Журнал сборки и пошаговый план задач для лаборатории обнаружения: Detection_Engineering_Project_Plan.md.

Всё это выполнялось на виртуальных машинах, которыми я управляю (жертва на Windows 10, атакующий на Kali), в изолированной лаборатории — не против какой-либо реальной цели.

Скачать инструмент