Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23397-PoW — Подтверждение концепции CVE-2023-23397 для уязвимого клиентского приложения Microsoft Outlook. | Kitploit
Инструменты/GitHubGitHub/theunknownsoul/cve-2023-23397-pow
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность Электронной Почты
GitHubtheunknownsoul/cve-2023-23397-pow

CVE-2023-23397-PoW

Подтверждение концепции CVE-2023-23397 для уязвимого клиентского приложения Microsoft Outlook.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
112 лет назадЕщё не проверено

CVE-2023-23397-PoW

Доказательство работоспособности CVE-2023-23397 для уязвимого клиентского приложения Microsoft Outlook. Только для образовательных и исследовательских целей.

Обзор CVE-2023-23397

Эта CVE направлена на получение хэша NetNTLM вошедшего в систему пользователя из клиента Microsoft Outlook версии 2016, за исключением последней исправленной версии.

Шаги для воспроизведения и успешной эксплуатации

  • Загрузите любой звуковой файл на SMB-машину, которая будет развернута как SMB-ресурс.
  • Запустите SMB-ресурс.
  • Создайте встречу в MS Outlook. В главном меню Создать элемент -> Встреча. Под значком часового пояса находится гиперссылка с напоминанием о звуке. Нажмите на нее, добавьте звуковой файл из SMB-ресурса. Добавьте получателей с помощью кнопки Пригласить участников.
  • Отправьте сообщение
  • Первый хэш будет получен от пользователя, который создал встречу и добавил звуковой файл из ресурса. Следующие хэши — от пользователей, которые ОТКРЫЛИ приглашение.

Об эксплоите

Как запустить

python3 exploit.py -p 192.168.0.5 -f recipients.txt

Меню помощи с описанием.

python3 exploit.py -h

Эксплоит был написан для массового тестирования доставки и работает с вероятностью 50/50. Это связано с тем, что библиотека Python independentsoft.msg для создания встречи и объектов для Outlook прикрепляет файл как сообщение, и MS Outlook распознает его не как родной. Вот почему получение хэша не всегда завершается успешно.

Ограничения

Во время тестирования я столкнулся с некоторыми техническими проблемами и ограничениями. А именно:

  • ограничения для массовой рассылки электронных писем
  • сетевые ограничения
  • слабое соединение
  • самоподписанный сертификат или ограничения безопасности для проверки сертификата
Скачать инструмент