黑客、渗透测试和网络安全工具,武装您的安全武器库!
Outlook特权提升漏洞的利用演示
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Outlook 权限提升漏洞的利用演示
CVE-2023-23397 是 Microsoft Outlook 中的一个严重 EoP 漏洞,当攻击者在不受信任的网络上向威胁行为者控制的服务器上的 SMB(TCP 445)共享发送带有包含 UNC 路径的扩展 MAPI 属性的消息时,该漏洞会被触发。无需用户交互。威胁行为者利用与远程 SMB 服务器的连接发送用户的 NTLM 协商消息,随后攻击者可以将其中继到支持 NTLM 身份验证的其他系统进行身份验证。