
Gestion non sécurisée des pièces jointes lors de l'utilisation de Canary Mail ou Blue mail
Le problème central n'est pas que les utilisateurs ouvrent des pièces jointes malveillantes, mais que des applications comme Canary Mail ou Blue Mail offrent une fonctionnalité pratique mais peu sécurisée pour les enregistrer ou les ouvrir. Je considère qu'il s'agit d'une vulnérabilité de sécurité qui expose les utilisateurs aux attaquants.
Pour démontrer l'ouverture non sécurisée des pièces jointes Office Word via la boîte de dialogue « Ouvrir avec » ou « Enregistrer sous », la vulnérabilité CVE-2017-11882 dans l'éditeur d'équations pour Office Word 16 et versions antérieures a été utilisée.
from flask import Flask, send_file, request
import logging
from datetime import datetime
app = Flask(__name__)
# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)
@app.before_request
def log_request_info():
logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')
@app.after_request
def log_response_info(response):
logger.info(f'Response: Status {response.status_code} for {request.url}')
return response
@app.route('/download')
def download_file():
try:
response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
logger.info('File download successful')
return response
except FileNotFoundError:
logger.error('File exploit.rtf not found')
return 'File not found', 404
if __name__ == '__main__':
app.run(debug=False, host='0.0.0.0', port=5000)
Une exécution de code à distance (RCE) potentielle pour les utilisateurs utilisant des versions obsolètes du logiciel Microsoft Office Word 16 et versions antérieures
https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61
https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3
Ce dépôt est destiné uniquement à la recherche en sécurité éducative et défensive