Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23397_EXPLOIT — 生成利用CVE-2023-23397的会议请求。这需要Outlook胖客户端来发送。 | Kitploit
工具/GitHubGitHub/billskico/cve-2023-23397_exploit
Payload生成漏洞分析漏洞利用横向移动渗透测试学习与教育
GitHubbillskico/cve-2023-23397_exploit

CVE-2023-23397_EXPLOIT

生成利用CVE-2023-23397的会议请求。这需要Outlook胖客户端来发送。

查看仓库
773年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-23397 MS Outlook 漏洞利用

CVE-2023-23397 是 Microsoft Outlook 中的一个漏洞,允许攻击者可能窃取用户的身份验证详细信息。该漏洞源于攻击者能够在电子邮件或会议邀请中的 "ReminderSoundFile" 属性中指定一个通用命名约定 (UNC) 路径。当 Outlook 中的提醒触发时,用户的客户端会尝试加载路径中指定的声音文件。如果 Outlook 发起与远程 SMB 服务器的 SMB 连接,攻击者可能拦截用户的 Net-NTLMv2 哈希,并利用该哈希进行中继,从而以该用户身份进行身份验证。

本 GitHub 项目包含一个概念验证 (PoC) Python 脚本,用于演示该漏洞的利用。该 PoC 基于 Dominic Chell 在 MDSec 上的文章 Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability 中的概念,并使用 win32com.client 库将这些概念移植到 Python 中。

用法

  1. 克隆仓库并导航到项目目录。
  2. 将 cve-2023-23397.py 脚本中的 BAD_ADDRESS 变量替换为所需外部资源的 UNC 路径。
    • 该 UNC 路径也可用于通过在主机关/IP 后附加 "@80" 或 "@SSL@443" 来向外部域发起 WebDAV 请求。
  3. 根据需要设置 MEETING_RECIPIENTS 及其他变量。
  4. 运行 cve-2023-23397.py 脚本以发送会议请求并利用该漏洞。

注意

该脚本使用 win32com.client 库,该库是 Windows 特有的,需要 pywin32 包。请在运行脚本前使用 pip install pywin32 进行安装。

免责声明

本项目仅用于教育和研究目的。作者和贡献者不对该漏洞利用造成的任何滥用或损害负责。请负责任地使用,并确保在测试前获得适当授权。

下载工具