Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MEC — MEC | Kitploit
Outils/GitHubGitHub/elevenpaths/mec
Outils DéfensifsAnalyse des VulnérabilitésAnalyse de MalwareApprentissage et Éducation
GitHubelevenpaths/mec

MEC

MEC

Voir le dépôt
31il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Masked Extension Control (MEC)

LogoApp

Masked Extension Control (MEC) est un programme qui fait en sorte que Windows s'appuie sur les nombres magiques, et pas uniquement sur les extensions, pour choisir le programme qui sera utilisé pour ouvrir le fichier. C'est beaucoup plus sûr pour votre système, car de nombreuses attaques commencent par tromper les extensions et tentent d'être ouvertes ou exécutées par un programme vulnérable, au lieu de celui avec lequel le fichier est réellement censé être ouvert.

Mode développeur.

Veuillez vous référer à https://mec.e-paths.com pour plus d'informations.

Prévenir les attaques basées sur de fausses extensions

Les attaquants modifient généralement les extensions des fichiers pour vous amener à leur faire confiance, ce qui est dangereux. Par exemple, certaines attaques très répandues font en sorte que des fichiers RTF soient ouverts avec Word, simplement en modifiant l'extension RTF en DOC ou DOCX. Ainsi, ils créent des fichiers RTF exploitables qui tirent parti des vulnérabilités ou faiblesses de Word pour libérer leur charge utile. Cependant, si ces fichiers RTF sont ouverts avec WordPad, la menace disparaît.

Facile à utiliser

Ce programme n'a pas besoin de résider en mémoire. Il modifie le registre Windows pour ouvrir les fichiers MHT, DOC, RTF et DOCX avec le programme avec lequel ils devraient être ouverts, en se fiant ainsi au nombre magique plutôt qu'aux extensions. Si vous souhaitez cesser de l'utiliser, il vous suffit de le désinstaller.

Formats et extensions les plus courants

Non seulement les fichiers RTF et DOC, mais aussi les fichiers .MHT : s'ils sont ouverts avec Word, certaines vulnérabilités peuvent être exploitées, mais s'ils sont ouverts avec un navigateur, il est moins probable que quelque chose se produise. Masked Extension Control fonctionne même avec des nombres magiques malformés dans les RTF (ce qui est beaucoup plus courant que vous ne le pensez).

Prérequis

Office 365 - Office 2010

Pensez à ajouter le package NLog avant de compiler. Ajoutez-le en tant que package NuGet depuis le projet lui-même.

Langages et technologies

  • C#

Auteurs

Jose Sperk* Sergio De los Santos*

Télécharger l’outil