Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23397_EXPLOIT_0DAY — 针对 CVE-2023-23397 的漏洞利用 | Kitploit
工具/GitHubGitHub/sqrtzeroknowledge/cve-2023-23397_exploit_0day
漏洞分析漏洞利用恶意软件分析渗透测试威胁情报电子邮件安全
GitHubsqrtzeroknowledge/cve-2023-23397_exploit_0day

CVE-2023-23397_EXPLOIT_0DAY

针对 CVE-2023-23397 的漏洞利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
159423年前Kitploit 审核通过

CVE-2023-23397_EXPLOIT_0DAY

用于 CVE-2023-23397 的漏洞利用 致谢:domchell

该漏洞利用的 EML/MSG 检测器:

root@kitploit:~
#!/usr/bin/env python3

from extract_msg import AppointmentMeeting
from ..helpers import Status
from ..task import Task
from ..report import Report
from .base import BaseWorker
class OutlookMSG(BaseWorker):
def analyse(self, task: Task, report: Report, manual_trigger: bool=False):
print(task.file.msg_data)
if not task.file.msg_data or not isinstance(task.file.msg_data, AppointmentMeeting):
report.status = Status.NOTAPPLICABLE
return
self.logger.debug(f'analysing AppontmentMeeting in {task.file.path}...')
if task.file.msg_data.reminderFileParameter is not None:
report.status = Status.ALERT
# suspicious for cve-2023-23397: https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/
report.add_details('CVE-2023-23397', f'A parameter used to exploit this vulnerability is present in the mail: "{task.file.msg_data.reminderFileParameter}"')

基于 Pandora 框架

下载工具