## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KA7ANA-CVE-2023-23397
# CVE-2023-23397 的 PowerShell 简单 PoC
CVE-2023-23397 是 MS Outlook 中的一个漏洞,允许攻击者可能窃取用户身份验证详细信息。该漏洞涉及攻击者能够在电子邮件/会议邀请中的 "ReminderSoundFile" 属性中指定 UNC 路径——当提醒在 Outlook 中触发时,用户的 Outlook 客户端会尝试加载路径中指定的声音文件。如果 Outlook 尝试向远程 SMB 服务器发起 SMB 连接,攻击者可能拦截用户的 Net-NTLMv2 哈希,并通过该哈希进行中继,从而以用户身份进行身份验证。
PoC 基于 Dominic Chell 在 MDSec 上的文章 (https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/),将概念移植到 PowerShell。
请注意,UNC 路径也可以用于向外部域发起 WebDAV 请求,方法是在主机名后附加 "@80" 或 "@SSL@443",详见 n00py 的博客文章:https://www.n00py.io/2019/06/understanding-unc-paths-smb-and-webdav/