Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-23397-purple-team — 紫队项目,利用 CVE-2023-23397 Outlook NTLM 泄露漏洞并结合钓鱼投递,同时提供映射到 MITRE ATT&CK 攻击链的 Sigma/Wazuh 检测规则。 | Kitploit
工具/GitHubGitHub/praneethnaidu1910-cmd/cve-2023-23397-purple-team
漏洞利用钓鱼攻击学习与教育红队电子邮件安全实验室与实践
GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

cve-2023-23397-purple-team

紫队项目,利用 CVE-2023-23397 Outlook NTLM 泄露漏洞并结合钓鱼投递,同时提供映射到 MITRE ATT&CK 攻击链的 Sigma/Wazuh 检测规则。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
13小时45分前尚未审核

CVE-2023-23397 — 紫队:利用 + 检测

针对同一 Outlook NTLM 泄露漏洞(CVE-2023-23397)的项目两大部分:

  • 红队(已完成): 针对 Windows 10 受害者虚拟机的钓鱼投递 + CVE-2023-23397 漏洞利用,完整报告见 FINAL_PROJECT_REPORT.pdf,演示视频见 FINAL_DEMO_VIDEO.mp4,幻灯片见 Presentation.pptx。投递脚本(send_malicious_email.py、malicious_email_url.py)及钓鱼诱饵页面(index.html)一并附上供参考。
  • 蓝队(进行中): detection-engineering-lab/ — 针对该攻击链每个阶段的 Sigma/Wazuh 检测规则,映射到 MITRE ATT&CK,每条规则均针对良性基线测算了误报率,另附一个自动化层,用于汇总每日告警。

检测实验室的构建日志及逐任务计划:Detection_Engineering_Project_Plan.md。

以上所有操作均在我控制的虚拟机(Windows 10 受害者、Kali 攻击者)上于隔离实验室环境中进行——未针对任何真实目标。

下载工具