news 2026/4/15 8:50:04

详解CVE-2023-23397:利用Outlook漏洞窃取NTLM凭证

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
详解CVE-2023-23397:利用Outlook漏洞窃取NTLM凭证

CVE-2023–23397 (Outlook NTLM 凭证泄露)

由微软在每月第二个星期二发布的安全漏洞补丁,对于确保您的计算机安全至关重要。分析这些补丁的Mdsec团队,发表了一篇研究文章,阐述了如何利用导致Microsoft Outlook权限提升的CVE-2023–23397漏洞。

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

漏洞细节

当用户收到会议或活动的通知提醒时,可以选择由谁发送要播放的音频文件。然而,想要利用此安全漏洞的攻击者,可以将音频文件指定为自己计算机上的一个文件。

在这种情况下,为了能够使用攻击者指定的音频文件,需要将名为PidLidReminderOverride的参数设置为true。这样,将使用攻击者指定的文件,而不是用户默认使用的音频文件。

当用户收到恶意电子邮件时,可能会尝试通过UNC路径访问SMB共享。此过程会启动NTLM身份验证,攻击者可以窃取这些凭据并尝试破解Net-NTLMv2哈希值。

*无法使用NTLMv2哈希值进行哈希传递攻击。希望扩大攻击范围的攻击者需要破解密码。

利用步骤

在音频文件选择界面中,无法输入例如\10.10.x.x\test\test.wav这样的值。因为\字符会被清除。然而,攻击者可以使用OutlookSpy扩展程序,为音频文件分配任何想要的值,从而使文件可从其自己的设备访问。

此脚本用于将自己服务器上的一个文件作为File值提供。

通过将ReminderOverrideDefault值设为true,攻击者的文件将优先于用户指定的音频文件。此外,将ReminderPlaySound值设为true,则指定了将播放音频文件。

在向用户发送会议邀请时,指定为音频文件的文件,看起来像是位于攻击者设备上的文件。

用户收到会议邀请时,不会观察到任何差异,也无需进行任何点击。

攻击者已成功获取用户的NTLMv2哈希值。

漏洞利用代码

https://github.com/api0cradle/CVE-2023-23397-POC-Powershell

解决方案建议

在安装了Outlook的设备上,必须安装微软发布的以下更新。
Security Update Guide - Microsoft Security Response Center
Edit description
msrc.microsoft.com
CSD0tFqvECLokhw9aBeRqoqqTKqP1dgc9KGVgoc05OPt0OW1PmyMov+jSnV7r7kOymkkPKueSYkebRdAkHIgG8uuyj1k2cIv8WRuSbBSPfk=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 5:11:01

Music Tag Web音乐标签编辑系统完整使用教程

Music Tag Web音乐标签编辑系统完整使用教程 【免费下载链接】music-tag-web 音乐标签编辑器,可编辑本地音乐文件的元数据(Editable local music file metadata.) 项目地址: https://gitcode.com/gh_mirrors/mu/music-tag-web 快速入门…

作者头像 李华
网站建设 2026/4/10 20:04:50

MediaPipe Hands部署指南:WebUI使用技巧

MediaPipe Hands部署指南:WebUI使用技巧 1. 引言 1.1 AI 手势识别与追踪 在人机交互、虚拟现实、智能监控等前沿技术领域,手势识别正成为连接人类意图与数字世界的桥梁。通过摄像头捕捉手部动作并实时解析其姿态,系统可以理解用户的手势指…

作者头像 李华
网站建设 2026/4/11 20:15:37

为什么你需要这款安防视频备份神器?3个颠覆性理由

为什么你需要这款安防视频备份神器?3个颠覆性理由 【免费下载链接】m3u8-downloader m3u8 视频在线提取工具 流媒体下载 m3u8下载 桌面客户端 windows mac 项目地址: https://gitcode.com/gh_mirrors/m3u8/m3u8-downloader 告别传统监控系统视频丢失的烦恼&a…

作者头像 李华
网站建设 2026/4/13 17:00:58

(分布式锁性能优化终极指南):压测下毫秒级响应的实现秘诀

第一章:分布式锁的核心挑战与性能瓶颈在高并发的分布式系统中,多个节点对共享资源的访问必须通过协调机制加以控制,分布式锁正是解决此类竞争问题的关键手段。然而,其实现远比单机环境下的互斥锁复杂,面临着网络延迟、…

作者头像 李华
网站建设 2026/4/13 20:14:21

Uperf-Game-Turbo:革命性Android性能优化方案深度解析

Uperf-Game-Turbo:革命性Android性能优化方案深度解析 【免费下载链接】Uperf-Game-Turbo Userspace performance controller for android 项目地址: https://gitcode.com/gh_mirrors/up/Uperf-Game-Turbo 在Android设备性能优化领域,Uperf-Game-…

作者头像 李华
网站建设 2026/4/11 8:22:50

模型压缩技术实战:将AI打码系统装入嵌入式设备

模型压缩技术实战:将AI打码系统装入嵌入式设备 1. 引言:AI 人脸隐私卫士的诞生背景 随着社交媒体和智能设备的普及,个人图像数据在互联网上的传播速度与范围呈指数级增长。一张包含多人的合照上传至社交平台,可能无意中暴露了未…

作者头像 李华