CVE-2023-23397 的工作量证明,针对易受攻击的 Microsoft Outlook 客户端应用程序。 仅用于教育和研究目的。
此 CVE 旨在从 Microsoft Outlook 客户端版本 2016(除最新修补版本外)中检索已登录用户的 NetNTLM 哈希值。
python3 exploit.py -p 192.168.0.5 -f recipients.txt
帮助菜单及说明。
python3 exploit.py -h
该漏洞利用是为批量投递测试编写的,成功率约为 50/50。这是因为 Python 库 independentsoft.msg 在创建约会和对象时,会以消息形式附加文件,而 MS Outlook 并不将其识别为原生格式。因此,哈希值的检索并非总能成功完成。
在测试过程中,我遇到了一些技术障碍和限制。其中包括: