
Canary Mail या Blue mail का उपयोग करते समय असुरक्षित अनुलग्नक संभालना
मुख्य समस्या यह नहीं है कि उपयोगकर्ता दुर्भावनापूर्ण अटैचमेंट खोलते हैं, बल्कि यह है कि Canary Mail या Blue Mail जैसे ऐप्स उन्हें सहेजने या खोलने के लिए एक सुविधाजनक लेकिन असुरक्षित सुविधा प्रदान करते हैं। मैं इसे एक सुरक्षा कमजोरी मानता हूं जो उपयोगकर्ताओं को हमलावरों के सामने उजागर करती है।
"Open with" या "Save as" डायलॉग बॉक्स के माध्यम से Office Word अटैचमेंट के असुरक्षित खोलने को प्रदर्शित करने के लिए, Office Word 16 और उससे नीचे के लिए समीकरण संपादक में CVE-2017-11882 कमजोरी का उपयोग किया गया।
from flask import Flask, send_file, request
import logging
from datetime import datetime
app = Flask(__name__)
# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)
@app.before_request
def log_request_info():
logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')
@app.after_request
def log_response_info(response):
logger.info(f'Response: Status {response.status_code} for {request.url}')
return response
@app.route('/download')
def download_file():
try:
response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
logger.info('File download successful')
return response
except FileNotFoundError:
logger.error('File exploit.rtf not found')
return 'File not found', 404
if __name__ == '__main__':
app.run(debug=False, host='0.0.0.0', port=5000)
पुराने Microsoft Office Word सॉफ़्टवेयर संस्करण 16 और उससे नीचे का उपयोग करने वाले उपयोगकर्ताओं के लिए एक संभावित RCE
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए है