Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23397-PoW — CVE-2023-23397 的概念验证,针对易受攻击的 Microsoft Outlook 客户端应用程序。 | Kitploit
工具/GitHubGitHub/theunknownsoul/cve-2023-23397-pow
侦察密码攻击漏洞分析漏洞利用渗透测试电子邮件安全
GitHubtheunknownsoul/cve-2023-23397-pow

CVE-2023-23397-PoW

CVE-2023-23397 的概念验证,针对易受攻击的 Microsoft Outlook 客户端应用程序。

查看仓库
1162年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-23397-PoW

CVE-2023-23397 的工作量证明,针对易受攻击的 Microsoft Outlook 客户端应用程序。 仅用于教育和研究目的。

CVE-2023-23397 预览

此 CVE 旨在从 Microsoft Outlook 客户端版本 2016(除最新修补版本外)中检索已登录用户的 NetNTLM 哈希值。

复现与成功利用步骤

  • 将任意声音文件下载到将作为 SMB 共享部署的 SMB 机器上。
  • 启动 SMB 共享。
  • 在 MS Outlook 中创建一个约会。在“开始”菜单中,选择“新建项目” -> “约会”。在“时区”图标下方,放置了一个带有声音提醒的锚点超链接。点击它,从 SMB 共享中添加声音文件。使用“邀请与会者”按钮添加收件人。
  • 发送消息。
  • 第一个哈希值将从创建约会并从共享添加声音文件的用户处获取。接下来的哈希值将从打开邀请的用户处获取。

关于漏洞利用

如何运行

python3 exploit.py -p 192.168.0.5 -f recipients.txt

帮助菜单及说明。

python3 exploit.py -h

该漏洞利用是为批量投递测试编写的,成功率约为 50/50。这是因为 Python 库 independentsoft.msg 在创建约会和对象时,会以消息形式附加文件,而 MS Outlook 并不将其识别为原生格式。因此,哈希值的检索并非总能成功完成。

局限性

在测试过程中,我遇到了一些技术障碍和限制。其中包括:

  • 批量电子邮件投递的限制
  • 网络限制
  • 连接不稳定
  • 自签名证书或证书验证的安全限制
下载工具