Sploitus

Exploit for CVE-2023-23397

kitploit · 2026-08-26

Exploit Code

MARKDOWN64 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VLAD-A-MAN-CVE-2023-23397
# CVE-2023-23397 Доказательство концепции

Это эксплойт доказательства концепции (PoC) для CVE-2023-23397, уязвимости в клиенте Windows Microsoft Outlook.

## Предварительные требования

  * Python 3
  * пакет `pywin32`



## Как использовать

### Windows

  1. Установите необходимый пакет `pywin32`, выполнив `pip install pywin32`.
  2. Запустите скрипт следующей командой: `python Exploit.py <save_or_send> <target_email> <attacker_ip>`.



### Kali Linux

  1. Установите необходимый пакет `pywin32`, выполнив `pip install pywin32`.
  2. Запустите SMB-сервер на атакующей машине, например, модуль SMB от Metasploit.
  3. Запустите скрипт следующей командой: `python Exploit.py <save_or_send> <target_email> <attacker_ip>`.



## Параметры

  * `<save_or_send>`: Выберите между «save» или «send». «save» сохранит вредоносное письмо в файл, а «send» отправит письмо напрямую цели.
  * `<target_email>`: Адрес электронной почты целевого пользователя.
  * `<attacker_ip>`: IP-адрес SMB-сервера атакующего.



# CVE-2023-23397 Обзор высокого уровня

Это обзор высокого уровня CVE-2023-23397, уязвимости в клиенте Windows Microsoft Outlook.

## Описание

CVE-2023-23397 — это уязвимость, которая позволяет злоумышленнику создать вредоносное письмо, которое при обработке клиентом Outlook автоматически сливает хэши Net-NTLMv2 целевого пользователя. Для запуска эксплойта не требуется взаимодействия с пользователем. Слитые хэши могут быть использованы для атак ретрансляции или для взлома базовых учетных данных.

Уязвимость существует из-за того, как Outlook обрабатывает свойство PidLidReminderFileParameter в email-сообщениях. Это свойство позволяет отправителю сообщения установить собственный звук уведомления для таких элементов, как уведомления о встречах. Создавая сообщение с пользовательским свойством PidLidReminderFileParameter, содержащим путь в формате UNC, указывающий на SMB-сервер, контролируемый атакующим, злоумышленник может заставить клиент Outlook цели сливать хэши Net-NTLMv2 при подключении к SMB-серверу.

## Шаги атаки

  1. Злоумышленник создает вредоносное письмо с пользовательским свойством PidLidReminderFileParameter, содержащим UNC-путь, указывающий на его SMB-сервер.
  2. Целевой пользователь получает письмо в своем клиенте Outlook.
  3. Outlook обрабатывает письмо и пытается получить пользовательский файл звука уведомления, указанный в свойстве PidLidReminderFileParameter.
  4. Когда Outlook подключается к SMB-серверу, контролируемому атакующим, он сливает хэши Net-NTLMv2 целевого пользователя.
  5. Затем злоумышленник может использовать слитые хэши для атак ретрансляции на другие системы, поддерживающие NTLMv2, или попытаться взломать хэши, чтобы получить исходные учетные данные в открытом виде.



## Использование эксплойта

Предоставленный скрипт эксплойта доказательства концепции (PoC) генерирует вредоносное письмо с пользовательским свойством PidLidReminderFileParameter и либо сохраняет его в файл, либо отправляет напрямую на целевой адрес электронной почты. Атакующему необходимо настроить SMB-сервер для захвата слитых хэшей Net-NTLMv2.

## Примечание

Этот обзор высокого уровня предназначен только для образовательных целей. Понимание уязвимости и ее воздействия может помочь улучшить практики безопасности и разработать эффективные защиты от подобных атак.