CVE-2023-23397 是 Microsoft Outlook 中的一个漏洞,允许攻击者可能窃取用户的身份验证详细信息。该漏洞源于攻击者能够在电子邮件或会议邀请中的 "ReminderSoundFile" 属性中指定一个通用命名约定 (UNC) 路径。当 Outlook 中的提醒触发时,用户的客户端会尝试加载路径中指定的声音文件。如果 Outlook 发起与远程 SMB 服务器的 SMB 连接,攻击者可能拦截用户的 Net-NTLMv2 哈希,并利用该哈希进行中继,从而以该用户身份进行身份验证。
本 GitHub 项目包含一个概念验证 (PoC) Python 脚本,用于演示该漏洞的利用。该 PoC 基于 Dominic Chell 在 MDSec 上的文章 Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability 中的概念,并使用 win32com.client 库将这些概念移植到 Python 中。
该脚本使用 win32com.client 库,该库是 Windows 特有的,需要 pywin32 包。请在运行脚本前使用 pip install pywin32 进行安装。
本项目仅用于教育和研究目的。作者和贡献者不对该漏洞利用造成的任何滥用或损害负责。请负责任地使用,并确保在测试前获得适当授权。