这是 CVE-2023-23397 的概念验证 (PoC) 利用脚本,该漏洞存在于 Windows Microsoft Outlook 客户端中。
pywin32 包pip install pywin32 安装所需的 pywin32 包。python Exploit.py <save_or_send> <target_email> <attacker_ip>。pip install pywin32 安装所需的 pywin32 包。python Exploit.py <save_or_send> <target_email> <attacker_ip>。<save_or_send>:选择 "save" 或 "send"。"save" 会将恶意邮件保存为文件,而 "send" 则直接将邮件发送给目标。<target_email>:目标用户的电子邮件地址。<attacker_ip>:攻击者 SMB 服务器的 IP 地址。这是 CVE-2023-23397 的高级概述,该漏洞存在于 Windows Microsoft Outlook 客户端中。
CVE-2023-23397 是一个漏洞,允许攻击者构造一封恶意邮件,当 Outlook 客户端处理该邮件时,会自动泄露目标用户的 Net-NTLMv2 哈希值。触发该漏洞无需用户交互。泄露的哈希值可用于中继攻击或破解底层凭据。
该漏洞的存在是由于 Outlook 处理邮件消息中 PidLidReminderFileParameter 属性的方式。该属性允许消息发送者为会议通知等项设置自定义通知声音。攻击者通过构造一封包含自定义 PidLidReminderFileParameter 属性(其中包含指向攻击者控制的 SMB 服务器的通用命名约定 (UNC) 路径)的消息,可以导致目标 Outlook 客户端在连接到 SMB 服务器时泄露 Net-NTLMv2 哈希值。
所提供的概念验证 (PoC) 利用脚本会生成一封包含自定义 PidLidReminderFileParameter 属性的恶意邮件,并将其保存为文件或直接发送到目标电子邮件地址。攻击者需要设置一个 SMB 服务器来捕获泄露的 Net-NTLMv2 哈希值。
本高级概述仅用于教育目的。了解该漏洞及其影响有助于改进安全实践并开发针对类似攻击的有效防御措施。