Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25081_2025-47273 — Ein Exploit für verwundbare Versionen von fontforge und setuptools sowie ein praktisches Beispiel. | Kitploit
Tools/GitHubGitHub/inzegosec/cve-2024-25081_2025-47273
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsCommand and Control
GitHubinzegosec/cve-2024-25081_2025-47273

CVE-2024-25081_2025-47273

Ein Exploit für verwundbare Versionen von fontforge und setuptools sowie ein praktisches Beispiel.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25081 und CVE-2025-47273 Proof of Concept

FontForge in Version ≤ 20230101 und Setuptools-Bibliothek in Version < 78.1.1

CVE-2024-25081 CVE-2025-47273

Proof of Concept zur Erhöhung der Privilegien auf den Benutzer, der eine Aufgabe mit Font Forge ausführt. Die zweite CVE erhöht die Privilegien auf root, vorausgesetzt, Sie haben Schreibberechtigungen für sensible Verzeichnisse.

Weitere Informationen:

CVE-IDSchwachstelleAuswirkung
CVE-2024-25081Säubert Dateinamen nicht, bevor sie an die Shell übergeben werdenBefehlsinjektion mit den Rechten des ausführenden Benutzers
CVE-2025-47273Vorbereitende Bereinigung vor dem Dekodieren einer URL - kodierten URLPath Traversal und Schreiben von Dateien
Tool herunterladen