
CVE-2023-23397 PoC
Это эксплойт доказательства концепции (PoC) для CVE-2023-23397, уязвимости в клиенте Windows Microsoft Outlook.
pywin32pywin32, выполнив pip install pywin32.python Exploit.py <save_or_send> <target_email> <attacker_ip>.pywin32, выполнив pip install pywin32.python Exploit.py <save_or_send> <target_email> <attacker_ip>.<save_or_send>: Выберите между «save» или «send». «save» сохранит вредоносное письмо в файл, а «send» отправит письмо напрямую цели.<target_email>: Адрес электронной почты целевого пользователя.<attacker_ip>: IP-адрес SMB-сервера атакующего.Это обзор высокого уровня CVE-2023-23397, уязвимости в клиенте Windows Microsoft Outlook.
CVE-2023-23397 — это уязвимость, которая позволяет злоумышленнику создать вредоносное письмо, которое при обработке клиентом Outlook автоматически сливает хэши Net-NTLMv2 целевого пользователя. Для запуска эксплойта не требуется взаимодействия с пользователем. Слитые хэши могут быть использованы для атак ретрансляции или для взлома базовых учетных данных.
Уязвимость существует из-за того, как Outlook обрабатывает свойство PidLidReminderFileParameter в email-сообщениях. Это свойство позволяет отправителю сообщения установить собственный звук уведомления для таких элементов, как уведомления о встречах. Создавая сообщение с пользовательским свойством PidLidReminderFileParameter, содержащим путь в формате UNC, указывающий на SMB-сервер, контролируемый атакующим, злоумышленник может заставить клиент Outlook цели сливать хэши Net-NTLMv2 при подключении к SMB-серверу.
Предоставленный скрипт эксплойта доказательства концепции (PoC) генерирует вредоносное письмо с пользовательским свойством PidLidReminderFileParameter и либо сохраняет его в файл, либо отправляет напрямую на целевой адрес электронной почты. Атакующему необходимо настроить SMB-сервер для захвата слитых хэшей Net-NTLMv2.
Этот обзор высокого уровня предназначен только для образовательных целей. Понимание уязвимости и ее воздействия может помочь улучшить практики безопасности и разработать эффективные защиты от подобных атак.