Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ka7ana/cve-2023-23397
钓鱼工具漏洞分析漏洞利用渗透测试身份验证红队
GitHubka7ana/cve-2023-23397

CVE-2023-23397

针对 CVE-2023-23397 的 PowerShell 概念验证,利用 Outlook 的 ReminderSoundFile 属性通过 SMB 或 WebDAV 拦截 Net-NTLMv2 哈希,用于凭据中继攻击。

查看仓库
4012473年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-23397 的 PowerShell 简单 PoC

CVE-2023-23397 是 MS Outlook 中的一个漏洞,允许攻击者可能窃取用户身份验证详细信息。该漏洞涉及攻击者能够在电子邮件/会议邀请中的 "ReminderSoundFile" 属性中指定 UNC 路径——当提醒在 Outlook 中触发时,用户的 Outlook 客户端会尝试加载路径中指定的声音文件。如果 Outlook 尝试向远程 SMB 服务器发起 SMB 连接,攻击者可能拦截用户的 Net-NTLMv2 哈希,并通过该哈希进行中继,从而以用户身份进行身份验证。

PoC 基于 Dominic Chell 在 MDSec 上的文章 (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/),将概念移植到 PowerShell。

请注意,UNC 路径也可以用于向外部域发起 WebDAV 请求,方法是在主机名后附加 "@80" 或 "@SSL@443",详见 n00py 的博客文章:https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/

下载工具