Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23397 — CVE-2023-23397 PoC | Kitploit
工具/GitHubGitHub/vlad-a-man/cve-2023-23397
密码攻击Payload生成漏洞分析漏洞利用钓鱼攻击红队
GitHubvlad-a-man/cve-2023-23397

CVE-2023-23397

CVE-2023-23397 PoC

查看仓库
8213年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-23397 概念验证

这是 CVE-2023-23397 的概念验证 (PoC) 利用脚本,该漏洞存在于 Windows Microsoft Outlook 客户端中。

前提条件

  • Python 3
  • pywin32 包

使用方法

Windows

  1. 通过运行 pip install pywin32 安装所需的 pywin32 包。
  2. 使用以下命令运行脚本:python Exploit.py <save_or_send> <target_email> <attacker_ip>。

Kali Linux

  1. 通过运行 pip install pywin32 安装所需的 pywin32 包。
  2. 在攻击者机器上启动一个 SMB 服务器,例如 Metasploit 的 SMB 模块。
  3. 使用以下命令运行脚本:python Exploit.py <save_or_send> <target_email> <attacker_ip>。

选项

  • <save_or_send>:选择 "save" 或 "send"。"save" 会将恶意邮件保存为文件,而 "send" 则直接将邮件发送给目标。
  • <target_email>:目标用户的电子邮件地址。
  • <attacker_ip>:攻击者 SMB 服务器的 IP 地址。

CVE-2023-23397 高级概述

这是 CVE-2023-23397 的高级概述,该漏洞存在于 Windows Microsoft Outlook 客户端中。

描述

CVE-2023-23397 是一个漏洞,允许攻击者构造一封恶意邮件,当 Outlook 客户端处理该邮件时,会自动泄露目标用户的 Net-NTLMv2 哈希值。触发该漏洞无需用户交互。泄露的哈希值可用于中继攻击或破解底层凭据。

该漏洞的存在是由于 Outlook 处理邮件消息中 PidLidReminderFileParameter 属性的方式。该属性允许消息发送者为会议通知等项设置自定义通知声音。攻击者通过构造一封包含自定义 PidLidReminderFileParameter 属性(其中包含指向攻击者控制的 SMB 服务器的通用命名约定 (UNC) 路径)的消息,可以导致目标 Outlook 客户端在连接到 SMB 服务器时泄露 Net-NTLMv2 哈希值。

攻击步骤

  1. 攻击者构造一封恶意邮件,其中包含指向其 SMB 服务器的 UNC 路径的自定义 PidLidReminderFileParameter 属性。
  2. 目标用户在其 Outlook 客户端中收到该邮件。
  3. Outlook 处理邮件并尝试获取 PidLidReminderFileParameter 属性中指定的自定义通知声音文件。
  4. 当 Outlook 连接到攻击者控制的 SMB 服务器时,它会泄露目标用户的 Net-NTLMv2 哈希值。
  5. 攻击者随后可以将泄露的哈希值用于对其他支持 NTLMv2 的系统的中继攻击,或尝试破解哈希值以获取底层明文凭据。

利用方法

所提供的概念验证 (PoC) 利用脚本会生成一封包含自定义 PidLidReminderFileParameter 属性的恶意邮件,并将其保存为文件或直接发送到目标电子邮件地址。攻击者需要设置一个 SMB 服务器来捕获泄露的 Net-NTLMv2 哈希值。

注意

本高级概述仅用于教育目的。了解该漏洞及其影响有助于改进安全实践并开发针对类似攻击的有效防御措施。

下载工具